Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32090

Church Admin <= 4.0.27 - Cross-Site Request Forgery

church-admin

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin Church Admin hasta la versión 4.0.27 permite la ejecución de ataques de Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32094

Church Content – Sermons, Events and More <= 2.6 - Cross-Site Request Forgery to Notice Dismissal

church-theme-content

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Church Content, que afecta a las versiones hasta la 2.6. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32088

Coming Soon Page, Under Construction & Maintenance Mode by SeedProd <= 6.15.20 - Cross-Site Request Forgery to Notice Dismissal

coming-soon

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Coming Soon Page, Under Construction & Maintenance Mode' de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32108

Convert Post Types <= 1.4 - Cross-Site Request Forgery

convert-post-types

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin 'Convert Post Types' permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF) en versiones an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32102

Crony Cronjob Manager <= 0.5.0 - Cross-Site Request Forgery

crony

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin Crony Cronjob Manager, con versiones hasta la 0.5.0, permite ataques de Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32089

Digital Publications by Supsystic <= 1.7.7 - Cross-Site Request Forgery

digital-publications-by-supsystic

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Digital Publications by Supsystic' en versiones hasta la 1.7…

MEDIUM CVSS 5.8
PLUGIN csrf CVE-2024-32107

Finale Lite <= 2.18.0 - Cross-Site Request Forgery

finale-woocommerce-sales-countdown-timer-discount

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Finale Lite para WordPress, afectando a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32097

GEO my WordPress <= 4.1 - Cross-Site Request Forgery

geo-my-wp

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin GEO my WordPress, con versión afectada hasta la 4.1, se relaciona con un fallo de tipo Cross-Site Request Forg…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32092

Kimili Flash Embed <= 2.5.3 - Cross-Site Request Forgery

kimili-flash-embed

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kimili Flash Embed, que afecta a la versión 2.5.3 y anteriore…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32095

MultiParcels Shipping For WooCommerce < 1.16.9 - Cross-Site Request Forgery

multiparcels-shipping-for-woocommerce

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MultiParcels Shipping For WooCommerce en versiones anteriores…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32093

Novelist <= 1.2.2 - Cross-Site Request Forgery

novelist

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Novelist en versiones hasta la 1.2.2. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32101

Email Marketing for WooCommerce by Omnisend <= 1.14.3 - Cross-Site Request Forgery

omnisend-connect

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Email Marketing for WooCommerce by Omnisend' en versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad