Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37094

MasterStudy LMS <= 3.2.12 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS, que afecta a las versiones hasta la 3.2.12. Esta vulnerabilidad, catal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37093

MasterStudy LMS <= 3.2.1 - Cross-Site Request Forgery

masterstudy-lms-learning-management-system

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MasterStudy LMS, afectando a la versión 3.2.1 y anteriores. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37204

PropertyHive <= 2.0.9 - Missing Authorization

propertyhive

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin PropertyHive, que afecta a las versiones anteriores a la 2.0.10. Esta falla puede permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37209

User Rights Access Manager <= 1.1.2 - Missing Authorization

user-rights-access-manager

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin User Rights Access Manager, que afecta a las versiones hasta la 1.1.2. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-37201

Woocommerce Customers Order History <= 5.2.2 - Missing Authorization

woo-customers-order-history

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin 'Woocommerce Customers Order History' en versiones anteriores …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37104

Chic Lite <= 1.1.3 - Cross-Site Request Forgery to Notice Dismissal

chic-lite

Publicado: 20/06/2024

La vulnerabilidad identificada en el tema Chic Lite (versiones <= 1.1.3) permite un ataque de tipo Cross-Site Request Forgery (CSRF) que afecta a la funci…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37198

Digital Newspaper <= 1.1.5 - Cross-Site Request Forgery to Notice Dismissal

digital-newspaper

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Digital Newspaper en versiones anteriores a la 1.1.6. Esta vuln…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37103

Education Zone <= 1.3.4 - Cross-Site Request Forgery to Notice Dismissal

education-zone

Publicado: 20/06/2024

La vulnerabilidad identificada en el tema Education Zone, hasta la versión 1.3.4, permite un ataque de tipo Cross-Site Request Forgery (CSRF) para la elim…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37095

Envira Photo Gallery <= 1.8.7.3 - Cross-Site Request Forgery to Notice Dismissal

envira-gallery-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Envira Photo Gallery hasta la versión 1.8.7.3. Esta falla per…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37102

Vilva <= 1.2.2 - Cross-Site Request Forgery to Notice Dismissal

vilva

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Vilva, que afecta a las versiones hasta la 1.2.2. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37122

Accordions <= 2.3.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

accordions-or-faqs

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordions hasta la versión 2.3.5, que afecta a usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37100

Elegant Themes Icons <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elegant-themes-icons

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elegant Themes Icons, que afecta a las versiones anteriores a la 1.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad