Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-46780

Alter <= 1.0 - Cross-Site Request Forgery

alter

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Alter, que afecta a versiones anteriores a la 1.0. Esta vulne…

HIGH CVSS 8.3
PLUGIN csrf CVE-2023-5820

Thumbnail Slider With Lightbox <= 1.0 - Cross-Site Request Forgery to Arbitrary File Upload

wp-responsive-slider-with-lightbox

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Thumbnail Slider With Lightbox' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46781

Current Menu Item for Custom Post Types <= 1.5 - Cross-Site Request Forgery

current-menu-item-for-custom-post-types

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Current Menu Item for Custom Post Types' en versiones hasta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5652

WP Hotel Booking <= 2.0.7 - Unauthenticated SQL Injection

wp-hotel-booking

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.0.7. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5821

Thumbnail carousel slider <= 1.0 - Cross-Site Request Forgery to Mass Slider Deletion

wp-responsive-thumbnail-slider

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Responsive Thumbnail Slider' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46777

Feather Login Page <= 1.1.3 - Cross-Site Request Forgery

feather-login-page

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feather Login Page, que afecta a las versiones hasta la 1.1.3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5802

WP Knowledgebase <= 1.3.4 - Cross-Site Request Forgery

wp-knowledgebase

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Knowledgebase, afectando a la versión 1.3.4 y anteriores. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46775

Original texts Yandex WebMaster <= 1.18 - Cross-Site Request Forgery

original-texts-yandex-webmaster

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Original texts Yandex WebMaster en versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5799

WP Hotel Booking <= 2.0.8 - Insufficient Authorization to Unauthorized Post Deletion

wp-hotel-booking

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin WP Hotel Booking, que permite la eliminación no autorizada de publicacione…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46779

EasyRecipe <= 3.5.3251 - Cross-Site Request Forgery

easyrecipe

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EasyRecipe, que afecta a las versiones hasta la 3.5.3251. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5774

Animated Counters <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

animated-counters

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated Counters, que afecta a versiones anteriores a la 1.8. Esta …

HIGH CVSS 8.1
PLUGIN rce CVE-2023-5815

News & Blog Designer Pack – WordPress Blog Plugin <= 3.4.1 - Unauthenticated Remote Code Execution via Local File Inclusion

blog-designer-pack

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'News & Blog Designer Pack' para WordPress, que permite la ejecución remota de código no autent…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad