Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44987

Timely Booking Button <= 2.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

timely-booking-button

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Timely Booking Button, afectando a versiones hasta la 2.0.2. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44246

Shockingly Simple Favicon <= 1.8.2 - Cross-Site Request Forgery

shockingly-simple-favicon

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shockingly Simple Favicon, que afecta a la versión 1.8.2 y an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44237

WP Site Protector <= 2.0 - Cross-Site Request Forgery

wp-site-protector

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Site Protector en versiones anteriores a la 2.0. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44240

Timthumb Vulnerability Scanner <= 1.54 - Cross-Site Request Forgery

timthumb-vulnerability-scanner

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Timthumb Vulnerability Scanner en versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5292

Advanced Custom Fields: Extended <= 0.8.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

acf-extended

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields: Extended, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-44245

Contractor Contact Form Website to Workflow Tool <= 4.0.0 - Reflected Cross-Site Scripting

contractor-contact-form-website-to-workflow-tool

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contractor Contact Form Website to Workflow Tool, que afecta a versi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44233

FooGallery <= 2.2.44 - Cross-Site Request Forgery

foogallery

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FooGallery en versiones hasta la 2.2.44. Esta vulnerabilidad,…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44239

WWM Social Share On Image Hover <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wwm-social-share-on-image-hover

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WWM Social Share On Image Hover, que afecta a versiones anteriores a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44471

Backend Localization <= 2.1.10 - Cross-Site Request Forgery

kau-boys-backend-localization

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Backend Localization, que afecta a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf

WP Custom Admin Interface <= 7.32 - Cross-Site Request Forgery to Transients Deletion

wp-custom-admin-interface

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Custom Admin Interface, que afecta a versiones hasta la 7.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44235

WP Captcha <= 2.0.0 - CAPTCHA Bypass

wp-captcha

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de bypass en el plugin WP Captcha, que afecta a versiones hasta la 2.0.0. Esta vulnerabilidad permite eludir el sist…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-44476

CopyRightPro <= 2.1 - Cross-Site Request Forgery

copyrightpro

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CopyRightPro, afectando a versiones hasta la 2.1. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad