Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32448

Ads.txt Admin <= 1.3 - Cross-Site Request Forgery

ads-txt-admin

Publicado: 12/04/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ads.txt Admin, que afecta a versiones hasta la 1.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32435

AffiEasy <= 1.1.4 - Cross-Site Request Forgery

affieasy

Publicado: 12/04/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AffiEasy hasta la versión 1.1.4 puede permitir a un atacante realizar acciones no…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32447

AWP Classifieds <= 4.3.1 - Cross-Site Request Forgery

another-wordpress-classifieds-plugin

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AWP Classifieds hasta la versión 4.3.1. Esta falla podría per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32440

Asgaros Forum <= 2.8.0 - Cross-Site Request Forgery

asgaros-forum

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Asgaros Forum, que afecta a las versiones hasta la 2.8.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32433

BEAF <= 4.5.4 - Cross-Site Request Forgery to Notice Dismissal

beaf-before-and-after-gallery

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAF Before and After Gallery, que afecta a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32437

eCommerce Product Catalog <= 3.3.28 - Cross-Site Request Forgery

ecommerce-product-catalog

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eCommerce Product Catalog, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32436

Gift Vouchers <= 4.4.0 - Cross-Site Request Forgery

gift-voucher

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gift Vouchers en versiones hasta la 4.4.0. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32443

Download IP2Location Country Blocker <= 2.34.2 - Cross-Site Request Forgery

ip2location-country-blocker

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP2Location Country Blocker, afectando a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32451

Legal Pages <= 1.4.2 - Cross-Site Request Forgery

legal-pages

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Legal Pages, afectando a las versiones hasta la 1.4.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32141

Libsyn Publisher Hub <= 1.4.4 - Cross-Site Request Forgery

libsyn-podcasting

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Libsyn Publisher Hub, afectando a la versión 1.4.4 y anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32140

Libsyn Publisher Hub <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

libsyn-podcasting

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Libsyn Publisher Hub en versiones hasta 1.4.4. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32434

Order Delivery Date for WooCommerce <= 3.21.0 - Cross-Site Request Forgery to Notice Dismissal

order-delivery-date-for-woocommerce

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Order Delivery Date for WooCommerce' en versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad