Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31389

MihanPanel <= 12.4 - Cross-Site Request Forgery

mihanpanel-lite

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MihanPanel en versiones hasta la 12.4. Esta vulnerabilidad ti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31434

Newsletter <= 8.0.6 - Cross-Site Request Forgery

newsletter

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter hasta la versión 8.0.6. Esta vulnerabilidad puede …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31385

ReDi Restaurant Reservation <= 24.0128 - Cross-Site Request Forgery via redi_restaurant_admin_options_page()

redi-restaurant-reservation

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ReDi Restaurant Reservation, que afecta a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31935

Simple Post Notes <= 1.7.6 - Cross-Site Request Forgery

simple-post-notes

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Post Notes, que afecta a las versiones hasta la 1.7.6.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31381

Spotlight Social Media Feeds <= 1.6.10 - Cross-Site Request Forgery

spotlight-social-photo-feeds

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spotlight Social Media Feeds, que afecta a versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31388

Table & Contact Form 7 Database – Tablesome <= 1.0.25 - Cross-Site Request Forgery

tablesome

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Table & Contact Form 7 Database – Tablesome' en versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31921

Ultimate Product Catalogue <= 5.2.15 - Cross-Site Request Forgery via reset_settings()

ultimate-product-catalogue

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Product Catalogue en versiones hasta la 5.2.15. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31936

UsersWP <= 1.2.4 - Cross-Site Request Forgery

userswp

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UsersWP en versiones hasta la 1.2.4. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31922

WordPress Hosting Benchmark tool <= 1.3.6 - Cross-Site Request Forgery via execute_plugin()

wpbenchmark

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Benchmark' para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31926

Advanced Cron Manager – debug & control <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-cron-manager

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Cron Manager, que afecta a versiones hasta la 2.5.2. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31387

Popup Like box – Page <= 3.7.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

ays-facebook-popup-likebox

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Like box' para versiones hasta la 3.7.2. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31925

F4 Improvements <= 1.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

f4-improvements

Publicado: 10/04/2024

La vulnerabilidad identificada en el plugin F4 Improvements, versiones hasta la 1.8.0, permite la ejecución de scripts en el navegador de los usuarios aut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad