Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51542

Branda <= 3.4.14 - IP Address Spoofing

branda-white-labeling

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Branda en versiones hasta la 3.4.14. Esta falla podría permitir a un at…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51528

GPT3 AI Content Writer <= 1.8.12 - Cross-Site Request Forgery

gpt3-ai-content-generator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GPT3 AI Content Writer, que afecta a las versiones hasta la 1…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51498

WooCommerce Canada Post Shipping <= 2.8.3 - Missing Authorization

woocommerce-shipping-canada-post

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Canada Post Shipping, afectando a versiones hasta la 2.8.3. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51687

Product Catalog Simple <= 1.7.6 - Sensitive Information Exposure via Product CSV

post-type-x

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Product Catalog Simple, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51682

MC4WP <= 4.9.9 - Missing Authorization via listen

mailchimp-for-wp

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Mailchimp for WP, que afecta a las versiones hasta la 4.9.9. Esta vulnerabilidad podría…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51535

Spam protection, AntiSpam, FireWall by CleanTalk <= 6.20 - Cross-Site Request Forgery

cleantalk-spam-protect

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CleanTalk Spam Protection, AntiSpam, FireWall, que afecta a v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51531

Thrive Automator <= 1.17 - Cross-Site Request Forgery

thrive-automator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Thrive Automator, afectando a las versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51521

Quiz And Survey Master <= 8.1.18 - Cross-Site Request Forgery

quiz-master-next

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master en versiones anteriores a la 8.1.19. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51543

RegistrationMagic <= 5.2.5.0 - IP Spoofing

custom-registration-form-builder-with-submission-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin RegistrationMagic, versión 5.2.5.0 y anteriores. Esta falla, de severidad media, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-51474

TerraClassifieds <= 2.0.3 - Cross-Site Request Forgery

terraclassifieds

Publicado: 27/12/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TerraClassifieds hasta la versión 2.0.3 permite a un atacante realizar acciones n…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-51487

ARI Stream Quiz <= 1.2.32 - Cross-Site Request Forgery

ari-stream-quiz

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARI Stream Quiz, que afecta a versiones hasta la 1.2.32. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51681

Duplicator <= 1.5.7 - Cross-Site Request Forgery via views/tools/diagnostics/information.php

duplicator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicator, afectando a versiones hasta la 1.5.7. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad