Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30455

GamiPress <= 6.8.5 - Cross-Site Request Forgery

gamipress

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GamiPress en versiones hasta la 6.8.5. Esta vulnerabilidad po…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30521

Landingi Landing Pages <= 3.1.1 - Cross-Site Request Forgery

landingi-landing-pages

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Landingi Landing Pages, que afecta a las versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30482

Simple Revisions Delete <= 1.5.3 - Cross-Site Request Forgery

simple-revisions-delete

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Revisions Delete, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30458

WOOCS – WooCommerce Currency Switcher <= 1.4.1.7 - Cross-Site Request Forgery

woocommerce-currency-switcher

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOOCS – WooCommerce Currency Switcher, afectando a versiones …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30462

HUSKY – Products Filter for WooCommerce (formerly WOOF) <= 1.3.5.1 - Cross-Site Request Forgery

woocommerce-products-filter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a version…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30457

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.1 - Cross-Site Request Forgery

wp-meta-data-filter-and-taxonomy-filter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30454

WP SMS <= 6.6.2 - Cross-Site Request Forgery

wp-sms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP SMS, que afecta a las versiones hasta la 6.6.2. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30422

Elementor Addon Elements <= 1.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30506

All In One Redirection <= 2.2.0 - Reflected Cross-Site Scripting

all-in-one-redirection

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All In One Redirection' en versiones anteriores a la 2.2.0. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30432

B Slider - Slider for your block editor <= 1.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

b-slider

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin B Slider para editores de bloques, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30423

Better Elementor Addons <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

better-elementor-addons

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Elementor Addons, que afecta a las versiones hasta la 1.3.7. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30449

Booking Activities <= 1.15.19 - Reflected Cross-Site Scripting

booking-activities

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Activities en versiones hasta la 1.15.19. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad