Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

bakes-and-cakes

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema 'Bakes and Cakes' que afecta a varias versiones. Esta falla permite la eliminación de not…

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

metro-magazine

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema Metro Magazine, que afecta a varias versiones. Esta falla permite la eliminación de notif…

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

construction-landing-page

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema 'Construction Landing Page' de themedropbox, que afecta a varias versiones anteriores a l…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37493

Posterity <= 3.3 - Cross-Site Request Forgery to Notice Dismissal

posterity

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Posterity hasta la versión 3.3. Esta vulnerabilidad permite a u…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37937

Rara Business <= 1.2.5 - Cross-Site Request Forgery to Notice Dismissal

rara-business

Publicado: 04/07/2024

La vulnerabilidad identificada en el tema Rara Business, versiones hasta 1.2.5, permite la explotación mediante un ataque de Cross-Site Request Forgery (C…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37491

Rife Free <= 2.4.18 - Cross-Site Request Forgery to Notice Dismissal

rife-free

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Rife Free, que afecta a las versiones hasta la 2.4.18. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37485

bbPress Notify <= 2.18.3 - Reflected Cross-Site Scripting

bbpress-notify-nospam

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin bbPress Notify en versiones hasta la 2.18.3. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37500

Beaver Builder <= 2.8.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a las versiones hasta la 2.8.2.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37509

MakeCommerce for WooCommerce <= 3.5.1 - Reflected Cross-Site Scripting

makecommerce

Publicado: 04/07/2024

La vulnerabilidad identificada en el plugin MakeCommerce para WooCommerce permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37488

HelloAsso <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HelloAsso hasta la versión 1.1.9. Este fallo afecta a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37495

Create by Mediavine <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

mediavine-create

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Create by Mediavine' en versiones hasta la 1.9.7. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37489

Ocean Extra <= 2.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ocean-extra

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocean Extra, que afecta a las versiones hasta la 2.2.9. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad