Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31341

Profile Builder <= 3.11.2 - Restricted Email Bypass

profile-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Profile Builder, que afecta a las versiones anteriores a la 3.11.3. Este fallo permite e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31268

AppPresser <= 4.3.0 - Cross-Site Request Forgery via toggle_logging_callback()

apppresser

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AppPresser, que afecta a las versiones hasta la 4.3.0. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31272

ARForms Form Builder <= 1.6.1 - Cross-Site Request Forgery

arforms-form-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARForms Form Builder en versiones hasta la 1.6.1. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31270

ARForms Form Builder <= 1.6.1 - Missing Authorization

arforms-form-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ARForms Form Builder, que afecta a las versiones hasta la 1.6.1. Esta falla podría perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31293

Easy Digital Downloads <= 3.2.6 - Cross-Site Request Forgery

easy-digital-downloads

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads, que afecta a las versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31279

Generate Child Theme <= 2.0 - Cross-Site Request Forgery via process_create_form()

generate-child-theme

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Generate Child Theme en versiones hasta la 2.0. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31301

Multiple Page Generator Plugin – MPG <= 3.4.0 - Cross-Site Request Forgery

multiple-pages-generator-by-porthas

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.0. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31239

Nudgify Social Proof, Sales Popup & FOMO <= 1.3.3 - Cross-Site Request Forgery via sync_orders_manually()

nudgify

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Nudgify Social Proof, Sales Popup & FOMO, que afecta a las ve…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31264

Post Views Counter <= 1.4.4 - Cross-Site Request Forgery via save_bulk_post_views()

post-views-counter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Post Views Counter, que afecta a las versiones hasta la 1.4.4…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31263

Loan Repayment Calculator and Application Form <= 2.9.4 - Cross-Site Request Forgery

quick-interest-slider

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Loan Repayment Calculator and Application Form, afectando a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31299

ReDi Restaurant Reservation <= 24.0128 - Cross-Site Request Forgery via redi_restaurant_admin_options_page()

redi-restaurant-reservation

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ReDi Restaurant Reservation, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31303

Sign-up Sheets <= 2.2.11.1 - Cross-Site Request Forgery

sign-up-sheets

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sign-up Sheets, afectando a versiones hasta la 2.2.11.1. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad