Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31378

MailChimp Forms by MailMunch <= 3.2.1 - Cross-Site Request Forgery

mailchimp-forms-by-mailmunch

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MailChimp Forms by MailMunch en versiones hasta la 3.2.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31427

Marker.io <= 1.1.8 - Cross-Site Request Forgery

marker-io

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Marker.io en versiones hasta la 1.1.8. Esta falla podría perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31389

MihanPanel <= 12.4 - Cross-Site Request Forgery

mihanpanel-lite

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MihanPanel en versiones hasta la 12.4. Esta vulnerabilidad ti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31434

Newsletter <= 8.0.6 - Cross-Site Request Forgery

newsletter

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter hasta la versión 8.0.6. Esta vulnerabilidad puede …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31385

ReDi Restaurant Reservation <= 24.0128 - Cross-Site Request Forgery via redi_restaurant_admin_options_page()

redi-restaurant-reservation

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ReDi Restaurant Reservation, que afecta a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31935

Simple Post Notes <= 1.7.6 - Cross-Site Request Forgery

simple-post-notes

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Post Notes, que afecta a las versiones hasta la 1.7.6.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31381

Spotlight Social Media Feeds <= 1.6.10 - Cross-Site Request Forgery

spotlight-social-photo-feeds

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spotlight Social Media Feeds, que afecta a versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31388

Table & Contact Form 7 Database – Tablesome <= 1.0.25 - Cross-Site Request Forgery

tablesome

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Table & Contact Form 7 Database – Tablesome' en versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31921

Ultimate Product Catalogue <= 5.2.15 - Cross-Site Request Forgery via reset_settings()

ultimate-product-catalogue

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Product Catalogue en versiones hasta la 5.2.15. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31936

UsersWP <= 1.2.4 - Cross-Site Request Forgery

userswp

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UsersWP en versiones hasta la 1.2.4. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31922

WordPress Hosting Benchmark tool <= 1.3.6 - Cross-Site Request Forgery via execute_plugin()

wpbenchmark

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Benchmark' para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31926

Advanced Cron Manager – debug & control <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-cron-manager

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Cron Manager, que afecta a versiones hasta la 2.5.2. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad