Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31265

Sumo <= 1.34 - Cross-Site Request Forgery

sumome

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sumo, que afecta a las versiones hasta la 1.34. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31305

Transcoder <= 1.3.5 - Cross-Site Request Forgery

transcoder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Transcoder en versiones hasta la 1.3.5. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31271

Ultimate Maps by Supsystic <= 1.2.16 - Cross-Site Request Forgery

ultimate-maps-by-supsystic

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Ultimate Maps by Supsystic' en versiones hasta la 1.2.16. Es…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31262

WooCommerce Checkout Field Editor (Checkout Manager) <= 2.1.8 - Cross-Site Request Forgery

woo-checkout-regsiter-field-editor

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Checkout Field Editor (Checkout Manager) en versi…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-22155

WooCommerce <= 8.5.2 - Cross-Site Request Forgery

woocommerce

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce, que afecta a las versiones anteriores a la 8.6.0…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31285

WordPress Tooltips <= 9.4.9 - Cross-Site Request Forgery

wordpress-tooltips

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Tooltips, afectando a las versiones hasta la 9.4.9.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31250

WP Server Health Stats <= 1.7.3 - Cross-Site Request Forgery

wp-server-stats

Publicado: 05/04/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Server Health Stats, presente en versiones hasta la 1.7.3, puede permitir a un…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31344

Easy Login Styler – White Label Admin Login Page for WordPress <= 1.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-login-styler

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Login Styler, que afecta a las versiones anteriores a la 1.0.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31255

ELEX WooCommerce Dynamic Pricing and Discounts <= 2.1.2 - Reflected Cross-Site Scripting

elex-woocommerce-dynamic-pricing-and-discounts

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ELEX WooCommerce Dynamic Pricing and Discounts, que afecta a las ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31306

Essential Blocks for Gutenberg <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para Gutenberg, que afecta a versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31258

Form to Chat App <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

form-to-chat

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form to Chat' en versiones anteriores a la 1.1.7. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31257

Formsite | Embed online forms to collect orders, registrations, leads, and surveys <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

formsite

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formsite, afectando a versiones anteriores a la 1.7. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad