Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-35041

Webpushr <= 4.34.0 - Cross-Site Request Forgery to Local File Inclusion via menu

webpushr-web-push-notifications

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Webpushr para WordPress, que permite la inclusión de archivos locales a través de un ataque de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46204

Duplicate Theme <= 0.1.6 - Cross-Site Request Forgery via themeDuplicationAction

duplicate-theme

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicate Theme hasta la versión 0.1.6. Esta falla podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5618

Modern Footnotes <= 1.4.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

modern-footnotes

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Footnotes, que afecta a versiones anteriores a la 1.4.17. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46202

Auto Login New User After Registration <= 1.9.6 - Cross-Site Request Forgery to Settings Modification

auto-login-new-user-after-registration

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Auto Login New User After Registration' en versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46211

Ultimate Addons for WPBakery Page Builder <= 3.19.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate_vc_addons

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a versiones hasta la 3.19.…

MEDIUM CVSS 4.3
PLUGIN csrf

Just Custom Fields <= 3.3.2 - Cross-Site Request Forgery on AJAX Actions

just-custom-fields

Publicado: 19/10/2023

La vulnerabilidad identificada en el plugin Just Custom Fields, hasta la versión 3.3.2, permite ataques de tipo Cross-Site Request Forgery (CSRF) en accio…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46206

MW WP Form <= 4.4.5 - Missing Authorization

mw-wp-form

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin MW WP Form, que afecta a las versiones hasta la 4.4.5. Esta falla puede permitir a un a…

HIGH CVSS 7.1
PLUGIN lfi CVE-2023-46205

Ultimate Addons for WPBakery Page Builder <= 3.19.14 - Authenticated(Contributor+) Local File Inclusion

ultimate_vc_addons

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46210

WC Captcha <= 1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wc-captcha

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WC Captcha, que afecta a versiones anteriores a la 1.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32738

Eonet Manual User Approve <= 2.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

eonet-manual-user-approve

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eonet Manual User Approve, que afecta a versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5537

Delete Usermetas <= 1.1.2 - Cross-Site Request Forgery

delete-usermetas

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Delete Usermetas' en versiones hasta 1.1.2, que puede permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46201

Auto Login New User After Registration <= 1.9.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via alnuar_auto_login_new_user_after_registration_redirect

auto-login-new-user-after-registration

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Login New User After Registration' en versiones hasta 1.9.6. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad