Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37940

Seraphinite Accelerator Premium <= 2.21.13 - Cross-Site Request Forgery to Arbitrary File Deletion

seraphinite-accelerator-ext

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Accelerator Premium, que permite la eliminación a…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37931

Point <= 1.1 - Cross-Site Request Forgery

point

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Point, afectando a versiones anteriores a la 1.1. Esta vulnerab…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37939

Patricia Lite <= 1.2.3 - Cross-Site Request Forgery

patricia-lite

Publicado: 09/07/2024

La vulnerabilidad identificada en el tema Patricia Lite, con versiones hasta la 1.2.3, se relaciona con un ataque de Cross-Site Request Forgery (CSRF). Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37941

Internal Link Juicer: SEO Auto Linker for WordPress <= 2.24.3 - Cross-Site Request Forgery

internal-links

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Internal Link Juicer para WordPress, que afecta a las version…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37925

BuddyBoss Theme <= 2.4.61 - Cross-Site Request Forgery

buddyboss-theme

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema BuddyBoss hasta la versión 2.4.61. Esta falla puede comprometer…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37929

User Activity Log Pro <= 2.3.4 - Missing Authorization

user-activity-log-pro

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin User Activity Log Pro, que afecta a versiones anteriores a la 2.3.4. Esta falla podría …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37926

WP Accessibility Helper (WAH) <= 0.6.2.9 - Missing Authorization

wp-accessibility-helper

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Accessibility Helper (WAH) en versiones anteriores a la 0.6.3. Esta falla, catalogad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37561

Plugin Notes Plus <= 1.2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

plugin-notes-plus

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Notes Plus, que afecta a versiones hasta la 1.2.6. Este fallo permit…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-37564

PayPlus Payment Gateway <= 7.0.7 - Authenticated (Subscriber+) SQL Injection

payplus-payment-gateway

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin PayPlus Payment Gateway, afectando a versiones hasta la 7.0.7. Esta vulnerabil…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-37923

Cliengo – Chatbot <= 3.0.4 - Cross-Site Request Forgery

cliengo

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cliengo para WordPress, afectando a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6813

Login by Auth0 <= 4.6.0 - Reflected Cross-Site Scripting via wle

auth0

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login by Auth0' en versiones hasta la 4.6.0. Este fallo permite la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37562

Simple Post Notes <= 1.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-post-notes

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post Notes, que afecta a versiones hasta la 1.7.7. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad