Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37421

JobScout <= 1.1.4 - Cross-Site Request Forgery to Notice Dimissal

jobscout

Publicado: 28/06/2024

La vulnerabilidad identificada en el tema JobScout, con versiones hasta 1.1.4, permite un ataque de tipo Cross-Site Request Forgery (CSRF) para la elimina…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37431

Mesmerize <= 1.6.120 - Cross-Site Request Forgery to Cache Clearing

mesmerize

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Mesmerize, que afecta a versiones anteriores a la 1.6.124. Esta…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37441

NewsMash <= 1.0.34 - Cross-Site Request Forgery to Notice Dismissal

newsmash

Publicado: 28/06/2024

La vulnerabilidad identificada en el tema NewsMash (versiones hasta 1.0.34) permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) para la e…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37448

OnePress <= 2.3.6 - Cross-Site Request Forgery via save_settings()

onepress

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema OnePress hasta la versión 2.3.6. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37435

Perfect Portfolio <= 1.2.0 - Cross-Site Request Forgery to Notice Dismissal

perfect-portfolio

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Perfect Portfolio, que afecta a las versiones hasta la 1.2.0. E…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37413

Preschool and Kindergarten <= 1.2.1 - Cross-Site Request Forgery to Notice Dismissal

preschool-and-kindergarten

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Preschool and Kindergarten', que afecta a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37118

Uncanny Automator Pro < 5.3.0.1 - Cross-Site Request Forgery to License Setting Reset

uncanny-automator-pro

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Automator Pro, que afecta a las versiones anteriores …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-37119

Uncanny Automator Pro < 5.3.0.1 - Missing Authorization to Unauthenticated License Setting Reset

uncanny-automator-pro

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Uncanny Automator Pro, que afecta a versiones anteriores a la 5.3.0.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37434

Atarim <= 3.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

atarim-visual-collaboration

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim en versiones hasta la 3.31. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37278

Cards for Beaver Builder <= 1.1.4 - Authenticated (Editor+) Stored Cross-Site Scripting

bb-bootstrap-cards

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cards for Beaver Builder' en versiones anteriores a 1.1.5. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37239

Branda <= 3.4.17 - Authenticated (Administrator+) Stored Cross-Site Scripting

branda-white-labeling

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Branda, que afecta a las versiones hasta la 3.4.17. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37446

Chained Quiz <= 1.3.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

chained-quiz

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chained Quiz, que afecta a versiones hasta la 1.3.2.8. Esta falla pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad