Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45276

Automated Editor <= 1.3 - Cross-Site Request Forgery via admin menu pages

automated-editor

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Automated Editor, que afecta a versiones hasta la 1.3. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45109

WhitePage <= 1.1.5 - Cross-Site Request Forgery via params_api_form.php

white-page-publication

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WhitePage, que afecta a las versiones anteriores a la 1.1.5. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45274

SendPulse Free Web Push <= 1.3.1 - Cross-Site Request Forgery via sendpulse_config

sendpulse-web-push

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SendPulse Free Web Push, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-45110

Bold Timeline Lite <= 1.1.9 - Missing Authorization to Admin Notice Dismissal

bold-timeline-lite

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad en el plugin Bold Timeline Lite, que permite a los usuarios no autorizados eliminar notificaciones administrativas. …

LOW CVSS 3.4
PLUGIN redirect CVE-2023-45105

affiliate-toolkit – WordPress Affiliate Plugin <= 3.3.9 - Open Redirect via atkpout.php

affiliate-toolkit-starter

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'affiliate-toolkit' para WordPress, que afecta a las versiones hasta la 3.3.9. E…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45269

Simple SEO <= 2.0.25 - Cross-Site Request Forgery via multiple admin_post functions

cds-simple-seo

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple SEO hasta la versión 2.0.25. Esta falla permite que un…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1259

Hotjar <= 1.0.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

hotjar

Publicado: 05/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hotjar, afectando a versiones hasta la 1.0.15. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4469

Profile Extra Fields by BestWebSoft <= 1.2.7 - Missing Authorization to Sensitive Information Exposure

profile-extra-fields

Publicado: 05/10/2023

Se ha identificado una vulnerabilidad de tipo exposición de información sensible en el plugin Profile Extra Fields de BestWebSoft, que afecta a versiones …

MEDIUM CVSS 6.6
PLUGIN CVE-2023-4797

Newsletter Lite <= 4.9.2 - Authenticated (Admin+) Command Injection

newsletters-lite

Publicado: 05/10/2023

Se ha detectado una vulnerabilidad de inyección de comandos en el plugin Newsletter Lite, afectando a las versiones hasta la 4.9.2. Esta vulnerabilidad pe…

MEDIUM CVSS 4.3
PLUGIN rce

Customer Reviews for WooCommerce <= 5.36.0 - Missing Authorization

customer-reviews-woocommerce

Publicado: 04/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Customer Reviews for WooCommerce' hasta la versión 5.36.0, que podría permitir la ejec…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40002

Booster for WooCommerce <= 7.1.1 - Authenticated (Subscriber+) Information Disclosure via Shortcode

woocommerce-jetpack

Publicado: 04/10/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51513

Geo Controller <= 8.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

cf-geoplugin

Publicado: 04/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geo Controller, que afecta a las versiones hasta la 8.5.2. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad