Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5821

Thumbnail carousel slider <= 1.0 - Cross-Site Request Forgery to Mass Slider Deletion

wp-responsive-thumbnail-slider

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Responsive Thumbnail Slider' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46777

Feather Login Page <= 1.1.3 - Cross-Site Request Forgery

feather-login-page

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feather Login Page, que afecta a las versiones hasta la 1.1.3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5802

WP Knowledgebase <= 1.3.4 - Cross-Site Request Forgery

wp-knowledgebase

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Knowledgebase, afectando a la versión 1.3.4 y anteriores. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46775

Original texts Yandex WebMaster <= 1.18 - Cross-Site Request Forgery

original-texts-yandex-webmaster

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Original texts Yandex WebMaster en versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5799

WP Hotel Booking <= 2.0.8 - Insufficient Authorization to Unauthorized Post Deletion

wp-hotel-booking

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin WP Hotel Booking, que permite la eliminación no autorizada de publicacione…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46779

EasyRecipe <= 3.5.3251 - Cross-Site Request Forgery

easyrecipe

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EasyRecipe, que afecta a las versiones hasta la 3.5.3251. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5774

Animated Counters <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

animated-counters

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated Counters, que afecta a versiones anteriores a la 1.8. Esta …

HIGH CVSS 8.1
PLUGIN rce CVE-2023-5815

News & Blog Designer Pack – WordPress Blog Plugin <= 3.4.1 - Unauthenticated Remote Code Execution via Local File Inclusion

blog-designer-pack

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'News & Blog Designer Pack' para WordPress, que permite la ejecución remota de código no autent…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-6030

LogDash Activity Log <= 1.1.3 - Unauthenticated SQL Injection

logdash-activity-log

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin LogDash Activity Log, afectando a versiones hasta la 1.1.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN ssrf CVE-2023-46784

ICS Calendar <= 10.12.0.2 - Authenticated (Contributor+) Arbitrary File Read and Server-Side Request Forgery

ics-calendar

Publicado: 26/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin ICS Calendar, que permite la lectura arbitraria de archivos y la realización de solicitudes del…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-46634

Custom My Account for Woocommerce <= 2.1 - Cross-Site Request Forgery

custom-my-account-for-woocommerce

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom My Account for WooCommerce' en versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46633

Glossary <= 3.1.2 - Missing Authorization

wp-glossary

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Glossary, que afecta a las versiones hasta la 3.1.2. Esta falla puede permitir a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad