Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6018

Music Request Manager <= 1.3 - Reflected Cross-Site Scripting

music-request-manager

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Request Manager en versiones anteriores a la 1.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7862

Blog Introduction <= 0.3.0 - Cross-Site Request Forgery to Settings Update

blogintroduction-wordpress-plugin

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Blog Introduction para WordPress, que afecta a versiones ante…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-7818

Misiek Photo Album <= 1.4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

misiek-photo-album

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Misiek Photo A…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7817

Misiek Photo Album <= 1.4.3 - Cross-Site Request Forgery to Album Deletion

misiek-photo-album

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Misiek Photo Album, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7820

ILC Thickbox <= 1.0 - Cross-Site Request Forgery to Settings Update

ilc-thickbox

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ILC Thickbox en versiones anteriores a la 1.0. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7860

Simple Headline Rotator <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-headline-rotator

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Simple Headline Rotator e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7861

Misiek Paypal <= 1.1.20090324 - Cross-Site Request Forgery to Stored Cross-Site Scripting

misiek-paypal

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7822

Quick Code <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quick-code

Publicado: 22/08/2024

La vulnerabilidad identificada en el plugin Quick Code, con versiones hasta la 1.0, permite un ataque de Cross-Site Request Forgery (CSRF) que puede deriv…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8056

MM-Breaking News <= 0.7.9 - Reflected Cross-Site Scripting

mm-breaking-news

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MM-Breaking News hasta la versión 0.7.9. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8054

MM-Breaking News <= 0.7.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mm-breaking-news

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin MM-Breaking Ne…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-43918

WBW Product Table Pro <= 1.9.4 - Unauthenticated Arbitrary SQL Execution

woo-producttables-pro

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WBW Product Table Pro, que permite la ejecución arbitraria de SQL sin autenticación. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6887

Giveaways and Contests by RafflePress <= 1.12.16 - Authenticated (Editor+) Stored Cross-Site Scripting

rafflepress

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress para WordPress, que afecta a las versiones hasta la 1.12…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad