Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51679

Appointmind <= 4.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

appointmind

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ap…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51655

Custom Author URL <= 2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

author-slug

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51638

Awesome Shortcodes For Genesis 1.1.8 - Cross-Site Request Forgery to Cross-Site Scripting

awesome-shortcodes-for-genesis

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Shortcodes For Genesis, versión 1.1.8. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-51669

Dynamic Widgets <= 1.6.4 - Cross-Site Request Forgery

dynamic-widgets

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamic Widgets, que afecta a las versiones hasta la 1.6.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51656

Flash Show And Hide Box <= 1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flash-show-and-hide-box

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51688

FraudLabs Pro SMS Verification <= 1.10.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fraudlabs-pro-sms-verification

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51636

GMO Social Connection <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gmo-social-connection

Publicado: 01/11/2024

El plugin GMO Social Connection, en versiones anteriores a la 1.2, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-51686

Manage User Columns <= 1.0.5 - Cross-Site Request Forgery

manage-user-columns

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Manage User Columns, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51640

MDR Webmaster Tools <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mdr-webmaster-tools

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de un ataque de Cross-Site Scripting (XSS) en el …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51649

Mobilize <= 3.0.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mobilize

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51639

Naver Blog <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

naver-blog-api

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Naver Blog en …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51633

Simple Page Specific Sidebars <= 2.14.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

page-specific-sidebars

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Simple Page S…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad