Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0373

Views for WPForms <= 3.2.2 - Cross-Site Request Forgery via save_view

views-for-wpforms-lite

Publicado: 24/01/2024

La vulnerabilidad identificada en el plugin 'Views for WPForms' hasta la versión 3.2.2 permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7088

Add SVG Support for Media Uploader | inventivo <= 1.0.5 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

add-svg-support-for-media-uploader-inventivo

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add SVG Support for Media Uploader' de Inventivo, afectando a versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7086

SVG Uploads Support <= 2.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

svg-uploads-support

Publicado: 23/01/2024

La vulnerabilidad identificada en el plugin 'SVG Uploads Support' permite la ejecución de scripts maliciosos a través de archivos SVG, afectando a usuario…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6783

WolfNet IDX for WordPress <= 1.19.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wolfnet-idx-for-wordpress

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WolfNet IDX para WordPress, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-7174

aBitGone CommentSafe <= 1.0.0 - Cross-Site Request Forgery to Settings Update and Cross-Site Request Forgery

abitgone-commentsafe

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin aBitGone CommentSafe, que afecta a la versión 1.0.0 y anterio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7195

WP-Reply Notify <= 1.1 - Cross-Site Request Forgery to Settings Update

wp-reply-notify

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Reply Notify, que afecta a versiones hasta la 1.1. Esta fa…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-7196

Ultimate Noindex Nofollow Tool <= 1.1.2 - Cross-Site Request Forgery to Settings Update

ultimate-noindex-nofollow-tool

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Noindex Nofollow Tool, que afecta a la versión 1.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7197

Marketing Twitter Bot <= 1.11 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

wordpress-twitterbot

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Marketing Twitter Bot, que afect…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-7231

illi Link Party! <= 1.0 - Missing Authorization to Unauthenticated Arbitrary Link Deletion

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'illi Link Party!' que permite la eliminación arbitraria de enlaces por …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-7228

illi Link Party! <= 1.0 - Unauthenticated Stored Cross-Site Scripting

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7229

illi Link Party! <= 1.0 - Cross-Site Request Forgery to Settings Update

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7230

illi Link Party! <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad