Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
THEME CVE-2024-33686

ColibriWP Theme framework <= (Various Versions) - Missing Authorization

teluro

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en el framework del tema ColibriWP, que afecta a varias versiones anteriores a la 1.0.36. Esta vulne…

MEDIUM CVSS 4.3
THEME CVE-2024-33686

ColibriWP Theme framework <= (Various Versions) - Missing Authorization

calliope

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en el framework de tema ColibriWP, que afecta a varias versiones. Este fallo puede permitir el acces…

MEDIUM CVSS 4.3
THEME CVE-2024-33686

ColibriWP Theme framework <= (Various Versions) - Missing Authorization

elevate-wp

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en el framework de temas ColibriWP, que afecta a varias versiones. Esta falla puede permitir accesos…

MEDIUM CVSS 4.3
THEME CVE-2024-33686

ColibriWP Theme framework <= (Various Versions) - Missing Authorization

colibri-wp

Publicado: 26/04/2024

El tema ColibriWP presenta una vulnerabilidad de autorización que podría permitir a usuarios no autenticados realizar acciones no permitidas. Esta debilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33695

Fan Page Widget by ThemeNcode <= 2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

facebook-fan-page-widget

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Fan Page Widget' de ThemeNcode, que afecta a versiones anteriores a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3580

Popup4Phone <= 1.3.2 - Authenticated (Editor+) Stored Cross-Site Scripting

popup4phone

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup4Phone hasta la versión 1.3.2, que afecta a usuarios…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3231

Popup4Phone <= 1.3.2 - Unauthenticated Stored Cross-Site Scripting

popup4phone

Publicado: 26/04/2024

El plugin Popup4Phone hasta la versión 1.3.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado, lo que permite a un atacante i…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33679

FameTheme Demo Importer <= 1.1.5 - Cross-Site Request Forgery

famethemes-demo-importer

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FameTheme Demo Importer en versiones hasta la 1.1.5. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33693

Meks Smart Social Widget <= 1.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

meks-smart-social-widget

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Smart Social Widget, afectando a las versiones hasta la 1.6.4. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33692

Smart Recent Posts Widget <= 1.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

smart-recent-posts-widget

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Recent Posts Widget en versiones hasta 1.0.4. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33694

Meks ThemeForest Smart Widget <= 1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

meks-themeforest-smart-widget

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks ThemeForest Smart Widget, que afecta a versiones hasta la 1.5. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33678

ClickCease Click Fraud Protection <= 3.2.7 - Cross-Site Request Forgery

clickcease-click-fraud-protection

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ClickCease Click Fraud Protection, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad