Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4628

LadiApp <= 4.4 - Cross-Site Request Forgery via ladiflow_save_hook()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LadiApp, que afecta a versiones hasta la 4.4. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4728

LadiApp: Landing Page, PopupX, Marketing Automation, Affiliate Marketing… <= 4.4 - Missing Authorization on publish_lp()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LadiApp para WordPress, que afecta a las versiones anteriores a la 4.4. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4626

LadiApp <= 4.4 - Missing Authorization via ladiflow_save_hook()

ladipage

Publicado: 11/03/2024

La vulnerabilidad identificada en el plugin LadiApp, hasta la versión 4.4, se relaciona con la falta de autorización en el proceso de guardado de datos. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4729

LadiApp: Landing Page, PopupX, Marketing Automation, Affiliate Marketing… <= 4.4 - Cross-Site Request Forgery via publish_lp()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LadiApp, que afecta a versiones anteriores a la 4.4. Este fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4627

LadiApp <= 4.4 - Missing Authorization via save_config()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LadiApp, que afecta a las versiones anteriores a la 4.4. Este fallo puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4629

LadiApp <= 4.4 - Cross-Site Request Forgery via save_config()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LadiApp, afectando a versiones hasta la 4.4. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1843

Auto Affiliate Links <= 6.4.3 - Missing Authorization via aalAddLink

wp-auto-affiliate-links

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Auto Affiliate Links' en versiones hasta la 6.4.3. Esta falla podría permitir a un ata…

HIGH CVSS 7.4
PLUGIN xss CVE-2024-1536

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Event Calendar

essential-addons-for-elementor-lite

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a versiones hasta la 5.9.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1537

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Data Table

essential-addons-for-elementor-lite

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2293

Site Reviews <= 6.11.4 - Authenticated(Subscriber+) Stored Cross-Site Scripting via display name

site-reviews

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 6.11.4. Esta vulne…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5663

News Announcement Scroll <= 9.0.0 - Authenticated (Contributor+) SQL Injection via Shortcode

news-announcement-scroll

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin News Announcement Scroll, que afecta a las versiones hasta la 9.0.0. Esta falla permit…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2194

WP Statistics <= 14.5 - Unauthenticated Stored Cross-Site Scripting

wp-statistics

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin WP Statistics, que afecta a las versiones hasta la 14…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad