Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52128

White Label <= 2.9.0 - Cross-Site Request Forgery via white_label_reset_wl_admins

white-label

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin White Label hasta la versión 2.9.0. Esta falla podría permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52119

Icegram <= 3.1.18 - Cross-Site Request Forgery via save_campaign_preview

icegram

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Icegram, que afecta a las versiones hasta la 3.1.18. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52149

Floating Button <= 6.0 - Cross-Site Request Forgery via process_bulk_action

floating-button

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Floating Button hasta la versión 6.0. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52145

Republish Old Posts <= 1.21 - Cross-Site Request Forgery via rop_options_page

republish-old-posts

Publicado: 28/12/2023

El plugin 'Republish Old Posts' presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.21. Esta falla permite a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52136

Custom Twitter Feeds (Tweets Widget) <= 2.1.2 - Cross-Site Request Forgery

custom-twitter-feeds

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Twitter Feeds, afectando a las versiones hasta la 2.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52122

Simple Job Board <= 2.10.6 - Cross-Site Request Forgery

simple-job-board

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Job Board, afectando a las versiones hasta la 2.10.6. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6626

Product Enquiry for WooCommerce <= 3.0 - Authenticated (Admin+) Stored Cross-Site Scripting

gm-woocommerce-quote-popup

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Enquiry for WooCommerce' en versiones hasta la 3.0. Este fa…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51494

WooCommerce Product Vendors <= 2.2.1 - Missing Authorization

woocommerce-product-vendors

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Product Vendors, que afecta a las versiones hasta la 2.2.1. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-51524

weForms <= 1.6.18 - Missing Authorization via export_form_entries

weforms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad en el plugin weForms, que afecta a las versiones hasta la 1.6.18. Esta vulnerabilidad permite la exportación no auto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51674

Advanced Access Manager <= 6.9.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

advanced-access-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Access Manager, que afecta a las versiones hasta la 6.9.18.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51512

Product Table by WBW <= 1.8.6 - Cross-Site Request Forgery via saveGroup

woo-product-tables

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Table by WBW' en versiones hasta la 1.8.6. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51693

Themify Icons <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-icons

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Icons, que afecta a las versiones hasta la 2.0.1. Este fallo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad