Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31942

Calendarista Basic Edition <= 3.0.2 - Cross-Site Request Forgery

calendarista-basic-edition

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Calendarista Basic Edition hasta la versión 3.0.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31379

Smash Balloon Social Post Feed <= 4.2.1 - Cross-Site Request Forgery

custom-facebook-feed

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smash Balloon Social Post Feed hasta la versión 4.2.1. Esta f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31376

Dashboard To-Do List <= 1.3.1 - Cross-Site Request Forgery via ardtdw_widgetupdate()

dashboard-to-do-list

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dashboard To-Do List, que afecta a versiones hasta la 1.3.1. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31373

e2pdf <= 1.20.27 - Cross-Site Request Forgery

e2pdf

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin e2pdf, que afecta a versiones anteriores a la 1.20.27. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31923

Feather Login Page <= 1.1.5 - Cross-Site Request Forgery via saveData()

feather-login-page

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feather Login Page en versiones hasta la 1.1.5. Esta vulnerab…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-31943

USPS Shipping for WooCommerce – Live Rates <= 1.9.2 - Cross-Site Request Forgery

flexible-shipping-usps

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin USPS Shipping for WooCommerce, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31426

Inline Related Posts <= 3.3.1 - Cross-Site Request Forgery

intelly-related-posts

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inline Related Posts, que afecta a las versiones hasta la 3.3…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31934

Link Whisper Free <= 0.6.9

link-whisper

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin Link Whisper Free, versión 0.6.9 y anteriores. Esta vulnerabilidad, catalogada como C…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31933

Page Builder: Live Composer <= 1.5.35 - Cross-Site Request Forgery

live-composer-page-builder

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Page Builder: Live Composer, afectando a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31424

Login with phone number <= 1.6.93 - Cross-Site Request Forgery

login-with-phone-number

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Login with Phone Number' en versiones hasta la 1.6.93. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31378

MailChimp Forms by MailMunch <= 3.2.1 - Cross-Site Request Forgery

mailchimp-forms-by-mailmunch

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MailChimp Forms by MailMunch en versiones hasta la 3.2.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31427

Marker.io <= 1.1.8 - Cross-Site Request Forgery

marker-io

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Marker.io en versiones hasta la 1.1.8. Esta falla podría perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad