Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51650

Random Featured Post <= 1.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

random-featured-post-plugin

Publicado: 01/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de código malicioso en el plugin Random Featured Pos…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51630

Responsive Flickr Gallery <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

responsive-flickr-gallery

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51642

Seo Free <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

seo-free

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Seo Free en versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51632

SH Slideshow <= 4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sh-slideshow

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin SH…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51652

Skip To <= 2.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

skip-to

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sk…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51657

SmartLink Dynamic URLs <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

smartlink-dinamic-urls

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad en el plugin SmartLink Dynamic URLs, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51631

Sticky Social Bar <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sticky-social-bar

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery que puede llevar a un ataque de Cross-Site Scripting en el plugin Sticky Social B…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51645

ThemeFuse Maintenance Mode <= 1.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

themefuse-maintenance-mode

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin ThemeFuse Mai…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51659

Twitter @Anywhere Plus <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

twitter-anywhere-plus

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Twitter @Anywhere Plus en…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51653

UPDATE NOTIFICATIONS <= 0.3.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

update-notifications

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Update Notifica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51634

Webriti Custom Login <= 0.3 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

webriti-custom-login-page

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin We…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51635

While Loading <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

while-it-is-loading

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wh…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad