Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53712

Kevin's <= 2.0.0 - Cross-Site Request Forgery

kevins-plugin

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kevin's versión 2.0.0 y anteriores. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53718

Multi Feed Reader <= 2.2.4 - Cross-Site Request Forgery

multi-feed-reader

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin Multi Feed Reader, hasta la versión 2.2.4, se clasifica como un ataque de Cross-Site Request Forgery (CSRF) co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53726

RealtyCandy IDX Broker Extended <= 1.5.1 - Cross-Site Request Forgery

realtycandy-idx-broker-extended

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RealtyCandy IDX Broker Extended, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53715

Simple Travel Map <= 0.1 - Cross-Site Request Forgery

simple-travel-map

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Travel Map, que afecta a versiones hasta la 0.1. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53713

Silverlight Video Player <= 1.0 - Cross-Site Request Forgery

smooth-streaming-player

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Silverlight Video Player, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53716

wp auto top <= 2.9.3 - Cross-Site Request Forgery

wp-auto-top

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Auto Top, que afecta a las versiones anteriores a la 2.9.3…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53720

WP-ISPConfig 3 <= 1.5.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-ispconfig3

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin WP-ISPConfig 3…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53717

yPHPlista <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

yphplista

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin yP…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-53719

Zajax – Ajax Navigation <= 0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zajax-ajax-navigation

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Za…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53721

Advanced Event Manager <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-event-manager

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Event Manager, que afecta a versiones hasta la 1.1.6. Esta …

HIGH CVSS 7.2
PLUGIN rce CVE-2024-11620

Rank Math SEO <= 1.0.231 - .htaccess File Manipulation to Remote Code Execution

seo-by-rank-math

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Rank Math SEO, que permite la manipulación del archivo .htaccess, lo que podría llevar a la eje…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10874

Quotes llama <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

quotes-llama

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quotes llama' en versiones hasta la 3.0.0. Esta falla permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad