Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3965

Pray For Me <= 1.0.4 - Cross-Site Request Forgery to Settings Update

pray-for-me

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin 'Pray For Me' permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.4…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3966

Pray For Me <= 1.0.4 - Unauthenticated Stored Cross-Site Scripting

pray-for-me

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pray For Me' en versiones hasta la 1.0.4. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3992

Amen <= 3.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

amen

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Amen hasta la versión 3.3.1, que afecta a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3754

Alemha Watermarker <= 1.3.1 - Authenticated (Author+) Stored Cross-Site Scripting

alemha-watermark

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alemha Watermarker, que afecta a las versiones anteriores a la 1.3.1…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1295

The Events Calendar Free & Pro <= 6.4.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access

events-calendar-pro

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de acceso arbitrario en el plugin The Events Calendar Free & Pro, afectando a versiones hasta la 6.4.0. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1295

The Events Calendar Free & Pro <= 6.4.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access

the-events-calendar

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin The Events Calendar, afectando a las versiones hasta la 6.4.0. Esta falla permite el ac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5220

ND Shortcodes <= 7.5 - Authenticated (Author+) Stored Cross-Site Scripting

nd-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ND Shortcodes, que afecta a las versiones hasta la 7.5. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5218

Reviews and Rating – Google Reviews <= 5.2 - Authenticated (Author+) Stored Cross-Site Scripting

g-business-reviews-rating

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Reviews and Rating – Google Reviews' en versiones anteriores a 5.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35297

WP Booking <= 2.4.4 - Authenticated Stored Cross-Site Scripting

wp-easy-booking

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin WP Booking, versiones hasta 2.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4480

WP Prayer II <= 2.4.7 - Cross-Site Request Forgery to Email Settings Update

wp-prayers-request

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Prayer II, que afecta a las versiones hasta la 2.4.7. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4751

WP Prayer II <= 2.4.7 - Cross-Site Request Forgery to Settings Update

wp-prayers-request

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin WP Prayer II permite la manipulación de configuraciones a través de un ataque de Cross-Site Request Forgery (C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3993

AZAN Plugin <= 0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

azan

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin AZ…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad