Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3475

Sticky Buttons – floating buttons builder <= 3.2.3 - Cross-Site Request Forgery

sticky-buttons

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sticky Buttons, afectando a las versiones hasta la 3.2.3. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3477

Popup Box – new WordPress popup plugin <= 2.2.6 - Cross-Site Request Forgery

popup-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popup Box para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3478

Herd Effects – fake notifications and social proof plugin <= 5.2.6 - Cross-Site Request Forgery

mwp-herd-effect

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Herd Effects' para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3481

Counter Box – WordPress plugin for countdown, timer, counter <= 1.2.3 - Cross-Site Request Forgery

counter-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Counter Box para WordPress, afectando a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32096

WP Migration Plugin DB & Files – WP Synchro <= 1.11.2 - Cross-Site Request Forgery

wpsynchro

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Migration Plugin DB & Files – WP Synchro, que afecta a las…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2024-0908

Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page <= 1.13.4 - Missing Authorization to Information Disclosure

advanced-post-block

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin Advanced Post Block, que afecta a versiones anteriores a la 1.13.5. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1415

Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Cross-Site Request Forgery

lead-form-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Responsive Contact Form Builder & Lead Generation' en versio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1841

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1842

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WPBakery Visual Composer, que afecta a versiones hasta la 7.5. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1805

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1840

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32082

Sync Post With Other Site <= 1.5.1 - Cross-Site Request Forgery

sync-post-with-other-site

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sync Post With Other Site' en versiones hasta la 1.5.1. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad