Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 8.8
PLUGIN rce CVE-2024-7258

WooCommerce Google Feed Manager <= 2.8.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary File Deletion

wp-product-feed-manager

Publicado: 22/08/2024

Se ha detectado una vulnerabilidad crítica en el plugin WooCommerce Google Feed Manager, que permite la eliminación arbitraria de archivos debido a la fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5502

Piotnet Addons For Elementor <= 2.4.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

piotnet-addons-for-elementor

Publicado: 22/08/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor en versiones hasta la 2.4.30. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7816

Gixaw Chat <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gixaw-chat

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6019

Music Request Manager <= 1.3 - Unauthenticated Stored Cross-Site Scripting

music-request-manager

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Request Manager, que afecta a las versiones hasta la 1.3. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6017

Music Request Manager <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

music-request-manager

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Music Request …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6018

Music Request Manager <= 1.3 - Reflected Cross-Site Scripting

music-request-manager

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Music Request Manager en versiones anteriores a la 1.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7862

Blog Introduction <= 0.3.0 - Cross-Site Request Forgery to Settings Update

blogintroduction-wordpress-plugin

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Blog Introduction para WordPress, que afecta a versiones ante…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-7818

Misiek Photo Album <= 1.4.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

misiek-photo-album

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Misiek Photo A…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7817

Misiek Photo Album <= 1.4.3 - Cross-Site Request Forgery to Album Deletion

misiek-photo-album

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Misiek Photo Album, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7820

ILC Thickbox <= 1.0 - Cross-Site Request Forgery to Settings Update

ilc-thickbox

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ILC Thickbox en versiones anteriores a la 1.0. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7860

Simple Headline Rotator <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-headline-rotator

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Simple Headline Rotator e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7861

Misiek Paypal <= 1.1.20090324 - Cross-Site Request Forgery to Stored Cross-Site Scripting

misiek-paypal

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad