Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-47186

Kadence WooCommerce Email Designer <= 1.5.11 - Cross-Site Request Forgery

kadence-woocommerce-email-designer

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kadence WooCommerce Email Designer, que afecta a las versione…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-47237

Auto Publish for Google My Business <= 3.7 - Cross-Site Request Forgery

wp-google-my-business-auto-publish

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Auto Publish for Google My Business' en versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5707

SEO Slider <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

seo-slider

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Slider en versiones anteriores a la 1.1.1. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN

Advance Menu Manager <= 3.0.6 - Missing Authorization

advance-menu-manager

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Advance Menu Manager, que afecta a las versiones hasta la 3.0.6. Esta falla puede permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5606

ChatBot 4.8.6 - 4.9.6 - Authenticated (Administrator+) Stored Cross-Site Scripting in FAQ Builder

chatbot

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ChatBot, que afecta a las versiones 4.8.6 a 4.9.6. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5385

Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Duplication

funnelforms-free

Publicado: 01/11/2023

La vulnerabilidad identificada en el plugin Funnelforms Free, versiones hasta la 3.4, permite la duplicación arbitraria de publicaciones debido a una falt…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5383

Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Duplication

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Funnelforms Free, que permite la duplicación arbitraria de pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5387

Funnelforms Free <= 3.4 - Missing Authorization to Enable/Disable Dark Mode

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Funnelforms Free, que permite la activación y desactivación del modo oscuro sin la autori…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5416

Funnelforms Free <= 3.4 - Missing Authorization to Category Deletion

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Funnelforms Free, que permite la eliminación de categorías sin la debida autorización. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5411

Funnelforms Free <= 3.4 - Missing Authorization to Post Modification

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo 'falta de autorización para la modificación de publicaciones' en el plugin Funnelforms Free hasta la versión…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-5382

Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Deletion

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Funnelforms Free, que permite la eliminación arbitraria de pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5415

Funnelforms Free <= 3.4 - Missing Authorization to New Category Creation

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Funnelforms Free, que permite la creación de nuevas categorías sin la autorización adecu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad