Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-45101

Customer Reviews for WooCommerce <= 5.36.0 - Missing Authorization in Reviews Exporter

customer-reviews-woocommerce

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Customer Reviews for WooCommerce' que permite la ejecución remota de código en version…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45103

Permalinks Customizer <= 2.8.2 - Cross-Site Request Forgery via post_settings

permalinks-customizer

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Permalinks Customizer, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-45275

Contact Form builder with drag & drop - Kali Forms <= 2.3.28 - Missing Authorization via get_log

kali-forms

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Kali Forms, que afecta a las versiones hasta la 2.3.28. Esta falla permite a los atacan…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45607

WordPress Popular Posts <= 6.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-popular-posts

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Popular Posts, que afecta a las versiones hasta la 6.3.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45608

Smart Cookie Kit <= 2.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-cookie-kit

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Cookie Kit, que afecta a las versiones hasta la 2.3.1. Este fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45268

Hitsteps Web Analytics <= 5.86 - Cross-Site Request Forgery via hst_optionpage

hitsteps-visitor-manager

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hitsteps Web Analytics, que afecta a las versiones hasta la 5…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45107

GoodBarber <= 1.0.23 - Cross-Site Request Forgery via admin_options

goodbarber

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GoodBarber, afectando a las versiones anteriores a la 1.0.24.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45267

IRivYou <= 2.2.1 - Cross-Site Request Forgery via saveOptionsReviewsPlugin

wooreviews-importer

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IRivYou, que afecta a las versiones anteriores a la 2.2.1. Es…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45106

Urvanov Syntax Highlighter <= 2.8.33 - Cross-Site Request Forgery via init_ajax

urvanov-syntax-highlighter

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Urvanov Syntax Highlighter, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45108

Mailrelay <= 2.1.1 - Cross-Site Request Forgery via render_admin_page

mailrelay

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mailrelay, que afecta a las versiones anteriores a la 2.1.2. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45102

Blog Manager Light <= 1.20 - Cross-Site Request Forgery via bml_settings

blog-manager-light

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Blog Manager Light, que afecta a las versiones hasta la 1.20.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45273

Stout Google Calendar <= 1.2.3 - Cross-Site Request Forgery via sgc_plugin_options

stout-google-calendar

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Stout Google Calendar hasta la versión 1.2.3. Esta falla pued…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad