Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30537

WPC Badge Management for WooCommerce <= 2.4.0 - Missing Authorization

wpc-badge-management

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WPC Badge Management para WooCommerce, afectando a versiones hasta la 2.4…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30540

VS Contact Form <= 14.7 - CAPTCHA Bypass

very-simple-contact-form

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin VS Contact Form, que afecta a las versiones hasta la 14.7. Este fallo permite eludir la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31086

Change default login logo,url and title <= 2.0 - Cross-Site Request Forgery

change-default-login-logo-url-and-title

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Change default login logo, url and title' en versiones anter…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30560

DX-Watermark <= 1.0.4 - Cross-Site Request Forgery

dx-watermark

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DX-Watermark, que afecta a las versiones hasta la 1.0.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30541

LWS Optimize <= 1.9.1 - Cross-Site Request Forgery

lws-optimize

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS Optimize, que afecta a las versiones hasta la 1.9.1. Esta…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31096

Nictitate <= 1.1.4 - Cross-Site Request Forgery

nictitate

Publicado: 29/03/2024

La vulnerabilidad identificada en el tema Nictitate, con versiones hasta la 1.1.4, permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fallo, …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30536

Slugs Manager <= 2.6.7 - Cross-Site Request Forgery

remove-old-slugspermalinks

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Slugs Manager, que afecta a las versiones anteriores a la 2.6…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31100

Popup Cart Lite for WooCommerce <= 1.1 - Cross-Site Request Forgery

woocommerce-woocart-popup-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popup Cart Lite para WooCommerce, afectando a las versiones a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31093

Broken Images <= 0.2 - Cross-Site Request Forgery

wp-broken-images

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Broken Images, con versiones afectadas anteriores a la 0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30558

Add Shortcodes Actions And Filters <= 2.10 - Reflected Cross-Site Scripting

add-actions-and-filters

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Shortcodes Actions And Filters' en versiones hasta la 2.10. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31088

AdsPlace'r – Ad Manager, Inserter, AdSense Ads <= 1.1.5 - Reflected Cross-Site Scripting

adsplacer

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin AdsPlace'r – Ad Manager, Inserter, AdSense Ads, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30557

Aesop Story Engine <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

aesop-story-engine

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Aesop Story Engine, que afecta a versiones hasta la 2.3.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad