Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3583

Simple Like Page Plugin <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-facebook-plugin

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Like Page, que afecta a las versiones hasta la 1.5.2. La vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5223

Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.1.1 - Authenticated (Author+) Stored Cross-Site Scripting

ultimate-post

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Gutenberg Blocks y WordPress Blog Plugin – PostX, específi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3063

WPB Elementor Addons <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpb-elementor-addons

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPB Elementor Addons, que afecta a versiones hasta la 1.0.9. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4356

List categories <= 0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-categories

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List Categories' en versiones hasta la 0.4, que permite a usuarios …

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-4218

AffiEasy <= 1.1.6 - Cross-Site Request Forgery to Various Actions

affieasy

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AffiEasy, que afecta a las versiones hasta la 1.1.6. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2253

Testimonial Carousel For Elementor <= 10.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonials-carousel-elementor

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Testimonial Carousel For Elementor' en versiones hasta la 10.2.2. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4355

Block Bad Bots and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection <= 10.23 - Missing Authorization to Information Expsoure

stopbadbots

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo 'Exposición de Información' en el plugin 'Block Bad Bots' en versiones hasta la 10.23. Esta falla permite el…

MEDIUM CVSS 5.0
PLUGIN CVE-2024-3277

Yumpu ePaper publishing <= 2.0.24 - Missing Authorization to PDF Upload, Publishing, and API Key Modification

yumpu-epaper-publishing

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Yumpu ePaper publishing, que afecta a las versiones hasta la 2.0.24. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3943

WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_addcomment

wp-todo

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP To Do en versiones hasta la 1.3.0. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3945

WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_manage()

wp-todo

Publicado: 29/05/2024

La vulnerabilidad identificada en el plugin WP To Do, con versiones hasta la 1.3.0, permite un ataque de Cross-Site Request Forgery (CSRF) a través de la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3947

WP To Do <= 1.3.0 - Cross-Site Request Forgery via wptodo_settings

wp-todo

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP To Do, que afecta a las versiones hasta la 1.3.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3946

WP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Settings

wp-todo

Publicado: 29/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP To Do, que afecta a las versiones hasta la 1.3.0. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad