Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30541

LWS Optimize <= 1.9.1 - Cross-Site Request Forgery

lws-optimize

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS Optimize, que afecta a las versiones hasta la 1.9.1. Esta…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-31096

Nictitate <= 1.1.4 - Cross-Site Request Forgery

nictitate

Publicado: 29/03/2024

La vulnerabilidad identificada en el tema Nictitate, con versiones hasta la 1.1.4, permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fallo, …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30536

Slugs Manager <= 2.6.7 - Cross-Site Request Forgery

remove-old-slugspermalinks

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Slugs Manager, que afecta a las versiones anteriores a la 2.6…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31100

Popup Cart Lite for WooCommerce <= 1.1 - Cross-Site Request Forgery

woocommerce-woocart-popup-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popup Cart Lite para WooCommerce, afectando a las versiones a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31093

Broken Images <= 0.2 - Cross-Site Request Forgery

wp-broken-images

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Broken Images, con versiones afectadas anteriores a la 0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30558

Add Shortcodes Actions And Filters <= 2.10 - Reflected Cross-Site Scripting

add-actions-and-filters

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Shortcodes Actions And Filters' en versiones hasta la 2.10. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31088

AdsPlace'r – Ad Manager, Inserter, AdSense Ads <= 1.1.5 - Reflected Cross-Site Scripting

adsplacer

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin AdsPlace'r – Ad Manager, Inserter, AdSense Ads, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30557

Aesop Story Engine <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

aesop-story-engine

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Aesop Story Engine, que afecta a versiones hasta la 2.3.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31101

AI Twitter Feeds (Twitter widget & shortcode) <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ai-twitter-feeds

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI Twitter Feeds, que afecta a las versiones hasta la 2.4. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30561

Appointment Calendar <= 2.9.6 - Reflected Cross-Site Scripting

appointment-calendar

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Calendar, que afecta a las versiones hasta la 2.9.6. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31092

Comic Easel <= 1.15 - Reflected Cross-Site Scripting

comic-easel

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comic Easel, que afecta a versiones hasta la 1.15. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31110

Contact Form 7 Newsletter <= 2.2 - Reflected Cross-Site Scripting

contact-form-7-newsletter

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Newsletter, que podría permitir a un atacante ejecuta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad