Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37490

Bard <= 2.210 - Cross-Site Request Forgery to Notice Dismissal

bard

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Bard, que afecta a versiones hasta la 2.210. Esta vulnerabilida…

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

bakes-and-cakes

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema 'Bakes and Cakes' que afecta a varias versiones. Esta falla permite la eliminación de not…

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

metro-magazine

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema Metro Magazine, que afecta a varias versiones. Esta falla permite la eliminación de notif…

MEDIUM CVSS 4.3
THEME CVE-2024-37496

themedropbox Themes <= Various Versions - Missing Authorization to Notice Dismissal

construction-landing-page

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de autorización en el tema 'Construction Landing Page' de themedropbox, que afecta a varias versiones anteriores a l…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37493

Posterity <= 3.3 - Cross-Site Request Forgery to Notice Dismissal

posterity

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Posterity hasta la versión 3.3. Esta vulnerabilidad permite a u…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37937

Rara Business <= 1.2.5 - Cross-Site Request Forgery to Notice Dismissal

rara-business

Publicado: 04/07/2024

La vulnerabilidad identificada en el tema Rara Business, versiones hasta 1.2.5, permite la explotación mediante un ataque de Cross-Site Request Forgery (C…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37491

Rife Free <= 2.4.18 - Cross-Site Request Forgery to Notice Dismissal

rife-free

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Rife Free, que afecta a las versiones hasta la 2.4.18. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37485

bbPress Notify <= 2.18.3 - Reflected Cross-Site Scripting

bbpress-notify-nospam

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin bbPress Notify en versiones hasta la 2.18.3. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37500

Beaver Builder <= 2.8.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a las versiones hasta la 2.8.2.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37509

MakeCommerce for WooCommerce <= 3.5.1 - Reflected Cross-Site Scripting

makecommerce

Publicado: 04/07/2024

La vulnerabilidad identificada en el plugin MakeCommerce para WooCommerce permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37488

HelloAsso <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HelloAsso hasta la versión 1.1.9. Este fallo afecta a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37495

Create by Mediavine <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

mediavine-create

Publicado: 04/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Create by Mediavine' en versiones hasta la 1.9.7. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad