Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2405

Float menu – awesome floating side menu <= 6.0 - Cross-Site Request Forgery to Menu Deletion

float-menu

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Float Menu, que afecta a versiones anteriores a la 6.0.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3471

Button Generator – easily Button Builder <= 2.3.9 - Cross-Site Request Forgery

button-generation

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, afectando a versiones anteriores a la 3.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3475

Sticky Buttons – floating buttons builder <= 3.2.3 - Cross-Site Request Forgery

sticky-buttons

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sticky Buttons, afectando a las versiones hasta la 3.2.3. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3477

Popup Box – new WordPress popup plugin <= 2.2.6 - Cross-Site Request Forgery

popup-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popup Box para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3478

Herd Effects – fake notifications and social proof plugin <= 5.2.6 - Cross-Site Request Forgery

mwp-herd-effect

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Herd Effects' para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3481

Counter Box – WordPress plugin for countdown, timer, counter <= 1.2.3 - Cross-Site Request Forgery

counter-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Counter Box para WordPress, afectando a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32096

WP Migration Plugin DB & Files – WP Synchro <= 1.11.2 - Cross-Site Request Forgery

wpsynchro

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Migration Plugin DB & Files – WP Synchro, que afecta a las…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2024-0908

Advanced Post Block – Display Posts, Pages, or Custom Posts on Your Page <= 1.13.4 - Missing Authorization to Information Disclosure

advanced-post-block

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin Advanced Post Block, que afecta a versiones anteriores a la 1.13.5. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1415

Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Cross-Site Request Forgery

lead-form-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Responsive Contact Form Builder & Lead Generation' en versio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1841

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1842

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WPBakery Visual Composer, que afecta a versiones hasta la 7.5. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1805

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attribute

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad