Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3407

WP Prayer <= 2.0.9 - Cross-Site Request Forgery to Arbitrary Prayer Deletion

wp-prayer

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Prayer, que permite la eliminación arbitraria de oraciones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3629

HL Twitter <= 2014.1.18 - Cross-Site Request Forgery to Settings Update

hl-twitter

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HL Twitter, que afecta a versiones anteriores a la 2014.1.18.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3631

HL Twitter <= 2014.1.18 - Cross-Site Request Forgery to Twitter Account Unlink

hl-twitter

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HL Twitter, que afecta a las versiones anteriores a la 2014.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3630

HL Twitter <= 2014.1.18 - Authenticated (Admin+) Stored Cross-Site Scripting

hl-twitter

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HL Twitter, afectando a versiones anteriores a la 2014.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3824

Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Request Forgery to Setting Reset

base64-encoderdecoder

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Base64 Encoder/Decoder, que afecta a la versión 0.9.2 y anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3823

Base64 Encoder/Decoder <= 0.9.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

base64-encoderdecoder

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ba…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3822

Base64 Encoder/Decoder <= 0.9.2 - Reflected Cross-Site Scripting

base64-encoderdecoder

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Base64 Encoder/Decoder, versión 0.9.2 o anterior. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3548

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_lightbox

shortcodes-ultimate

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, que afecta a las versiones hasta la 7.1.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3634

month name translation benaceur <= 2.3.7 - Authenticated (Admin+) Stored Cross-Site Scripting

month-name-translation-benaceur

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'month name translation benaceur' en versiones hasta la 2.3.7. Esta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-3748

SP Project & Document Manager <= 4.71 - Insecure Direct Object Reference

sp-client-document-manager

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin SP Project & Document Manager, que afecta a las version…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-3749

SP Project & Document Manager <= 4.71 - Insecure Direct Object Reference to Information Exposure

sp-client-document-manager

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin SP Project & Document Manager, que afecta a las versiones anteriores a la 4.71. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-3893

Classified Listing – Classified ads & Business Directory Plugin <= 3.0.10.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Deletion

classified-listing

Publicado: 24/04/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Classified Listing, que afecta a versiones hasta la 3.0.10.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad