Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5606

ChatBot 4.8.6 - 4.9.6 - Authenticated (Administrator+) Stored Cross-Site Scripting in FAQ Builder

chatbot

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ChatBot, que afecta a las versiones 4.8.6 a 4.9.6. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5385

Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Duplication

funnelforms-free

Publicado: 01/11/2023

La vulnerabilidad identificada en el plugin Funnelforms Free, versiones hasta la 3.4, permite la duplicación arbitraria de publicaciones debido a una falt…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5383

Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Duplication

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Funnelforms Free, que permite la duplicación arbitraria de pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5387

Funnelforms Free <= 3.4 - Missing Authorization to Enable/Disable Dark Mode

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Funnelforms Free, que permite la activación y desactivación del modo oscuro sin la autori…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5416

Funnelforms Free <= 3.4 - Missing Authorization to Category Deletion

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Funnelforms Free, que permite la eliminación de categorías sin la debida autorización. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5411

Funnelforms Free <= 3.4 - Missing Authorization to Post Modification

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo 'falta de autorización para la modificación de publicaciones' en el plugin Funnelforms Free hasta la versión…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-5382

Funnelforms Free <= 3.4 - Cross-Site Request Forgery to Arbitrary Post Deletion

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Funnelforms Free, que permite la eliminación arbitraria de pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5415

Funnelforms Free <= 3.4 - Missing Authorization to New Category Creation

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Funnelforms Free, que permite la creación de nuevas categorías sin la autorización adecu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5419

Funnelforms Free <= 3.4 - Missing Authorization to Test Email Sending

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Funnelforms Free, que afecta a las versiones hasta la 3.4. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
PLUGIN csrf

UsersWP <= 1.2.3.22 - Cross-Site Request Forgery

userswp

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UsersWP, que afecta a las versiones hasta la 1.2.3.22. Esta v…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-5822

Drag and Drop Multiple File Upload - Contact Form 7 <= 1.3.7.3 - Unauthenticated Arbitrary File Upload

drag-and-drop-multiple-file-upload-contact-form-7

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Drag and Drop Multiple File Upload' para Contact Form 7, que permite la carga arbitraria de ar…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5417

Funnelforms Free <= 3.4 - Missing Authorization to Category Update

funnelforms-free

Publicado: 01/11/2023

La vulnerabilidad identificada en el plugin Funnelforms Free, hasta la versión 3.4, permite la actualización de categorías sin la autorización adecuada. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad