Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51655

Custom Author URL <= 2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

author-slug

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51638

Awesome Shortcodes For Genesis 1.1.8 - Cross-Site Request Forgery to Cross-Site Scripting

awesome-shortcodes-for-genesis

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Shortcodes For Genesis, versión 1.1.8. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-51669

Dynamic Widgets <= 1.6.4 - Cross-Site Request Forgery

dynamic-widgets

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamic Widgets, que afecta a las versiones hasta la 1.6.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51656

Flash Show And Hide Box <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flash-show-and-hide-box

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51688

FraudLabs Pro SMS Verification <= 1.10.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fraudlabs-pro-sms-verification

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51636

GMO Social Connection <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gmo-social-connection

Publicado: 01/11/2024

El plugin GMO Social Connection, en versiones anteriores a la 1.2, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-51686

Manage User Columns <= 1.0.5 - Cross-Site Request Forgery

manage-user-columns

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Manage User Columns, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51640

MDR Webmaster Tools <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mdr-webmaster-tools

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de un ataque de Cross-Site Scripting (XSS) en el …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51649

Mobilize <= 3.0.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mobilize

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51639

Naver Blog <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

naver-blog-api

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Naver Blog en …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51633

Simple Page Specific Sidebars <= 2.14.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

page-specific-sidebars

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Simple Page S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51687

Platform.ly Official <= 1.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

platformly

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en la versión…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad