Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31374

AppPresser <= 4.3.0 - Cross-Site Request Forgery via force_logging_off()

apppresser

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AppPresser, que afecta a las versiones hasta la 4.3.0. Esta v…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-31932

Blocksy Companion <= 2.0.28 - Cross-Site Request Forgery

blocksy-companion

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Blocksy Companion, que afecta a las versiones hasta la 2.0.28…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31942

Calendarista Basic Edition <= 3.0.2 - Cross-Site Request Forgery

calendarista-basic-edition

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Calendarista Basic Edition hasta la versión 3.0.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31379

Smash Balloon Social Post Feed <= 4.2.1 - Cross-Site Request Forgery

custom-facebook-feed

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smash Balloon Social Post Feed hasta la versión 4.2.1. Esta f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31376

Dashboard To-Do List <= 1.3.1 - Cross-Site Request Forgery via ardtdw_widgetupdate()

dashboard-to-do-list

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dashboard To-Do List, que afecta a versiones hasta la 1.3.1. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31373

e2pdf <= 1.20.27 - Cross-Site Request Forgery

e2pdf

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin e2pdf, que afecta a versiones anteriores a la 1.20.27. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31923

Feather Login Page <= 1.1.5 - Cross-Site Request Forgery via saveData()

feather-login-page

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feather Login Page en versiones hasta la 1.1.5. Esta vulnerab…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-31943

USPS Shipping for WooCommerce – Live Rates <= 1.9.2 - Cross-Site Request Forgery

flexible-shipping-usps

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin USPS Shipping for WooCommerce, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31426

Inline Related Posts <= 3.3.1 - Cross-Site Request Forgery

intelly-related-posts

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inline Related Posts, que afecta a las versiones hasta la 3.3…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31934

Link Whisper Free <= 0.6.9

link-whisper

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin Link Whisper Free, versión 0.6.9 y anteriores. Esta vulnerabilidad, catalogada como C…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31933

Page Builder: Live Composer <= 1.5.35 - Cross-Site Request Forgery

live-composer-page-builder

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Page Builder: Live Composer, afectando a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31424

Login with phone number <= 1.6.93 - Cross-Site Request Forgery

login-with-phone-number

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Login with Phone Number' en versiones hasta la 1.6.93. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad