Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31387

Popup Like box – Page <= 3.7.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

ays-facebook-popup-likebox

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Like box' para versiones hasta la 3.7.2. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31925

F4 Improvements <= 1.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

f4-improvements

Publicado: 10/04/2024

La vulnerabilidad identificada en el plugin F4 Improvements, versiones hasta la 1.8.0, permite la ejecución de scripts en el navegador de los usuarios aut…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31929

Intagrate Lite <= 1.3.7 - Authenticated (Admin+) Stored Cross-Site Scripting

instagrate-to-wordpress

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Intagrate Lite, afectando a versiones hasta la 1.3.7. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31931

Save as Image <= 3.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

save-as-image-by-pdfcrowd

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Save as Image' en versiones hasta la 3.2.1. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31937

TWIPLA (Visitor Analytics IO) <= 1.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

visitor-analytics-io

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TWIPLA (Visitor Analytics IO) en versiones hasta la 1.2.0, que podrí…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31927

WP Login and Logout Redirect <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-login-and-logout-redirect

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Login and Logout Redirect, afectando a versiones hasta la 1.2. Es…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31938

NewsXpress <= 1.0.7 - Cross-Site Request Forgery to Notice Dismissal

newsxpress

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema NewsXpress, que afecta a las versiones hasta la 1.0.7. Esta vul…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31431

Product Input Fields for WooCommerce <= 1.7.0 - Cross-Site Request Forgery to Notice Dismissal

product-input-fields-for-woocommerce

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Input Fields for WooCommerce' en versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31939

Import any XML or CSV File to WordPress <= 3.7.3 - Cross-Site Request Forgery to Notice Dismissal

wp-all-import

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP All Import, que afecta a las versiones hasta la 3.7.3. Est…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-31430

BEAR <= 1.1.4.1 & WOLF <= 1.0.8.1 - Cross-Site Request Forgery to Notice Dismissal

bulk-editor

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en los plugins BEAR y WOLF, que permite la eliminación no autorizada de no…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-31430

BEAR <= 1.1.4.1 & WOLF <= 1.0.8.1 - Cross-Site Request Forgery to Notice Dismissal

woo-bulk-editor

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones del plugin BEAR hasta la 1.1.4.1 y WOLF hasta la 1.0.8.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30546

Login With Ajax <= 4.1 - Cross-Site Request Forgery to Notice Dismissal

login-with-ajax

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Login With Ajax' en versiones hasta la 4.1. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad