Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-48772

Prevent Landscape Rotation <= 2.0 - Cross-Site Request Forgery via adminpage.php

prevent-landscape-rotation

Publicado: 28/11/2023

La vulnerabilidad identificada en el plugin 'Prevent Landscape Rotation' permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta falla, de sev…

HIGH CVSS 7.1
PLUGIN CVE-2023-48758

JetEngine <= 3.2.4 - Missing Authorization

jet-engine

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin JetEngine, que afecta a las versiones hasta la 3.2.4. Esta falla de autorización puede ser expl…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49163

teachPress <= 9.0.5 - Cross-Site Request Forgery via delete_database()

teachpress

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin teachPress, que afecta a versiones hasta la 9.0.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48278

WP Forms Puzzle Captcha <= 4.1 - Cross-Site Request Forgery to Cross-Site Scripting

wp-forms-puzzle-captcha

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48756

JetBlocks For Elementor <= 1.3.8 - Reflected Cross Site Scripting

jet-blocks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin JetBlocks para Elementor, afectando a la versión 1.3.8 y anteriores.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-48769

Chat Bubble <= 2.3 - Cross-Site Request Forgery via cbb_submit_settings_data

chat-bubble

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Chat Bubble, que afecta a versiones hasta la 2.3. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-smart-filters

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Jet Smart Filters de Crocoblock. La grav…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-woo-product-gallery

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples plugins de Crocoblock, afectando a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-blocks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Jet Blocks de Crocoblock, con una severi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-menu

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples plugins de Crocoblock, incluyendo Jet Menu, que afecta a dive…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-tricks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Jet Tricks de Crocoblock, con una puntua…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-engine

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Jet Engine de Crocoblock, con un nivel d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad