Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31433

The Events Calendar <= 6.3.0 - Cross-Site Request Forgery to Notice Dismissal

the-events-calendar

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin The Events Calendar, afectando a las versiones hasta 6.3.0. E…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31429

Sarada Lite <= 1.1.2 - Cross-Site Request Forgery to Notice Dismissal

sarada-lite

Publicado: 10/04/2024

La vulnerabilidad identificada en el tema Sarada Lite, con versiones hasta la 1.1.2, permite un ataque de tipo Cross-Site Request Forgery (CSRF) que afect…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31422

Favicon <= 1.3.29 - Cross-Site Request Forgery to Notice Dismissal

favicon-by-realfavicongenerator

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Favicon hasta la versión 1.3.29. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31384

Spa and Salon <= 1.2.7 - Cross-Site Request Forgery to Notice Dismissal

spa-and-salon

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Spa and Salon' en versiones hasta la 1.2.7. Esta falla permite…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31383

PopularFX <= 1.2.4 - Cross-Site Request Forgery to Notice Dismissal

popularfx

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema PopularFX en versiones anteriores a la 1.2.5. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31920

Currency per Product for WooCommerce <= 1.6.0 - Cross-Site Request Forgery to Notice Dismissal

currency-per-product-for-woocommerce

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Currency per Product for WooCommerce' en versiones anteriore…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31940

Extra Product Options Builder for WooCommerce <= 1.2.104 - Cross-Site Request Forgery to Notice Dismissal

additional-product-fields-for-woocommerce

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Extra Product Options Builder for WooCommerce' en versiones …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31428

The Conference <= 1.2.0 - Cross-Site Request Forgery to Notice Dismissal

the-conference

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'The Conference' en versiones hasta la 1.2.0. Este fallo permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31930

Save as PDF <= 3.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

save-as-pdf-by-pdfcrowd

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Save as PDF' en versiones anteriores a la 3.2.2. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31435

Inisev Analyst Module <= Various Versions - Missing Authorization

enhanced-text-widget

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Enhanced Text Widget, que afecta a diversas versiones hasta la 1.6.4. Esta falla puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31435

Inisev Analyst Module <= Various Versions - Missing Authorization

add-social-share

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de autorización en el módulo Inisev Analyst para WordPress, que afecta a varias versiones del plugin 'Add Social Sha…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31435

Inisev Analyst Module <= Various Versions - Missing Authorization

feedburner-alternative-and-rss-redirect

Publicado: 10/04/2024

Se ha identificado una vulnerabilidad de autorización en el módulo Inisev Analyst para versiones anteriores a la 4.0. Esta falla podría permitir a usuario…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad