Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-32144

Welcart e-Commerce <= 2.9.14 - Missing Authorization

usc-e-shop

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Welcart e-Commerce, afectando a versiones hasta la 2.9.14. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32131

Download Manager <= 3.2.82 - Password Protected File Bypass

downloadmanager

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Download Manager, que afecta a las versiones hasta la 3.2.82. Esta falla permite el acce…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32448

Ads.txt Admin <= 1.3 - Cross-Site Request Forgery

ads-txt-admin

Publicado: 12/04/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ads.txt Admin, que afecta a versiones hasta la 1.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32435

AffiEasy <= 1.1.4 - Cross-Site Request Forgery

affieasy

Publicado: 12/04/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AffiEasy hasta la versión 1.1.4 puede permitir a un atacante realizar acciones no…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32447

AWP Classifieds <= 4.3.1 - Cross-Site Request Forgery

another-wordpress-classifieds-plugin

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AWP Classifieds hasta la versión 4.3.1. Esta falla podría per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32440

Asgaros Forum <= 2.8.0 - Cross-Site Request Forgery

asgaros-forum

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Asgaros Forum, que afecta a las versiones hasta la 2.8.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32433

BEAF <= 4.5.4 - Cross-Site Request Forgery to Notice Dismissal

beaf-before-and-after-gallery

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAF Before and After Gallery, que afecta a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32437

eCommerce Product Catalog <= 3.3.28 - Cross-Site Request Forgery

ecommerce-product-catalog

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eCommerce Product Catalog, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32436

Gift Vouchers <= 4.4.0 - Cross-Site Request Forgery

gift-voucher

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gift Vouchers en versiones hasta la 4.4.0. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32443

Download IP2Location Country Blocker <= 2.34.2 - Cross-Site Request Forgery

ip2location-country-blocker

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP2Location Country Blocker, afectando a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32451

Legal Pages <= 1.4.2 - Cross-Site Request Forgery

legal-pages

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Legal Pages, afectando a las versiones hasta la 1.4.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32141

Libsyn Publisher Hub <= 1.4.4 - Cross-Site Request Forgery

libsyn-podcasting

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Libsyn Publisher Hub, afectando a la versión 1.4.4 y anterior…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad