Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43287

Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue <= 3.1.82 - Cross-Site Request Forgery

mailin

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Sen…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43356

oik <= 4.12.0 - Cross-Site Request Forgery

oik

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin oik, que afecta a las versiones hasta la 4.12.0. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43299

SpeedyCache <= 1.1.8 - Cross-Site Request Forgery

speedycache

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SpeedyCache, que afecta a las versiones anteriores a la 1.1.9…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43295

WP Data Access <= 5.5.7 - Cross-Site Request Forgery

wp-data-access

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Data Access, afectando a versiones hasta la 5.5.7. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43339

WebinarPress <= 1.33.20 - Cross-Site Request Forgery

wp-webinarsystem

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WebinarPress, que afecta a las versiones hasta la 1.33.20. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43320

Livemesh Addons for WPBakery Page Builder <= 3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-visual-composer

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Livemesh Addons for WPBakery Page Builder' en versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43330

PowerPack for Beaver Builder <= 2.37.3 - Reflected Cross-Site Scripting

bbpowerpack

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack para Beaver Builder, afectando a versiones hasta la 2.37.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43294

Bold Timeline Lite <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-timeline-lite

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Timeline Lite, afectando a versiones anteriores a la 1.2.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43304

Cryptocurrency Widgets – Price Ticker & Coins List <= 2.8.0 - Reflected Cross-Site Scripting

cryptocurrency-price-ticker-widget

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cryptocurrency Widgets – Price Ticker & Coins List, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43305

Custom Layouts – Post + Product grids made easy <= 1.4.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-layouts

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Layouts, que afecta a versiones hasta la 1.4.11. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43278

Meta Field Block <= 1.2.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

display-a-meta-field-as-block

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Field Block, que afecta a las versiones hasta la 1.2.13. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43318

e2pdf <= 1.25.05 - Authenticated (Contributor+) Stored Cross-Site Scripting

e2pdf

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin e2pdf, afectando a versiones hasta la 1.25.05. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad