Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

partdo

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas desarrollados por KlbTheme. Esta falla afecta a diversa…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

bacola

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas de KlbTheme, que afecta a diversas versiones anteriores…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

clotya

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas desarrollados por KlbTheme, afectando a diversas versio…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

cosmetsy

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas de KlbTheme, que afecta a diversas versiones hasta la 1…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

furnob

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas de KlbTheme, que afecta a varias versiones anteriores a…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

machic-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Machic Core de KlbTheme, afectando a varias versiones. Esta vul…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-49838

Multiple Themes by KlbTheme <= (Various Versions) - Cross-Site Request Forgery

medibazar

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples temas de KlbTheme, afectando a diversas versiones del tema Me…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-6373

ArtPlacer Widget <= 2.20.6 - Authenticated (Editor+) SQL Injection

artplacer-widget

Publicado: 07/12/2023

La vulnerabilidad de inyección SQL en ArtPlacer Widget afecta a versiones hasta la 2.20.6 y permite a usuarios autenticados con permisos de editor o super…

MEDIUM CVSS 6.1
THEME xss CVE-2023-49186

Machic Core <= 1.2.6 - Reflected Cross-Site Scripting

machic-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el tema Machic Core, que afecta a la versión 1.2.6 y anteriores. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49854

Caddy <= 1.9.7 - Cross-Site Request Forgery

caddy

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Caddy, que afecta a las versiones hasta 1.9.7. Esta falla pod…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49858

Custom Login <= 4.1.0 - Missing Authorization

custom-login

Publicado: 07/12/2023

La vulnerabilidad identificada en el plugin Custom Login, hasta la versión 4.1.0, se relaciona con una falta de autorización que puede ser explotada. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-50372

Custom Post Type Page Template <= 1.1 - Cross-Site Request Forgery

custom-post-type-page-template

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Post Type Page Template, que afecta a versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad