Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45073

Mendeley <= 1.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

mendeleyplugin

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mendeley hasta la versión 1.3.4, que requiere autenticación de admin…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-45045

WP Custom Widget area <= 1.2.5 - Missing Authorization

wp-custom-widget-area

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Custom Widget Area, que afecta a las versiones hasta la 1.2.5. Esta falla puede perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45060

Interactive World Map <= 3.2.0 - Cross-Site Request Forgery

interactive-world-map

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Interactive World Map hasta la versión 3.2.0. Esta falla pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45063

AI Content Writing Assistant (Content Writer, ChatGPT, Image Generator) All in One <= 1.1.6 - Cross-Site Request Forgery

ai-content-writing-assistant

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AI Content Writing Assistant, que afecta a las versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45062

Download canvasio3D Light <= 2.5.0 - Reflected Cross-Site Scripting

canvasio3d-light

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download canvasio3D Light, que afecta a versiones anteriores a la 2.…

HIGH CVSS 7.3
PLUGIN CVE-2023-30870

Sharkdropship for AliExpress Dropship and Affiliate <= 2.2.4 - Missing Authorization

wooshark-aliexpress-importer

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Sharkdropship para AliExpress, que afecta a las versiones hasta la 2.2.4. Esta falla de autoriz…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-45061

WP Job Openings <= 3.4.1 - Missing Authorization

wp-job-openings

Publicado: 03/10/2023

La vulnerabilidad identificada en el plugin WP Job Openings, hasta la versión 3.4.1, se relaciona con una falta de autorización que puede ser explotada. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45068

Contact Form by Supsystic <= 1.7.27 - Cross-Site Request Forgery

contact-form-by-supsystic

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form by Supsystic' en versiones hasta la 1.7.27. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41131

Sp*tify Play Button for WordPress <= 2.10 - Cross-Site Request Forgery

spotify-play-button-for-wordpress

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Spotify Play Button for WordPress' en versiones hasta la 2.1…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-44996

Post View Count <= 2.0 - Cross-Site Request Forgery

wp-simple-post-view

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post View Count' en versiones anteriores a la 2.0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-31217

User Location and IP <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

user-location-and-ip

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin User Location and IP, que afecta a versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN

Optimize Database after Deleting Revisions <= 5.0.110 - Missing Authorization via 'odb_csv_download'

rvg-optimize-database

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Optimize Database after Deleting Revisions' en versiones anteriores a la 5.1. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad