Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41848

Carousel Slider <= 2.2.2 - Missing Authorization

carousel-slider

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Carousel Slider, que afecta a las versiones hasta la 2.2.2. Esta falla podría permitir …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32091

POEditor <= 0.9.4 - Cross-Site Request Forgery

poeditor

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin POEditor hasta la versión 0.9.4. Esta vulnerabilidad, con un …

MEDIUM CVSS 4.3
PLUGIN csrf

Laposta Signup Embed <= 1.1.0 - Cross-Site Request Forgery

laposta-signup-embed

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Laposta Signup Embed, afectando a la versión 1.1.0 y anterior…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41854

wpCentral <= 1.5.7 - Cross-Site Request Forgery

wp-central

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpCentral, afectando a la versión 1.5.7 y anteriores. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41948

Cookie Notice & Consent 1.6.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookie-notice-consent

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Consent' versión 1.6.0, que afecta a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41876

WP Gallery Metabox <= 1.0.0 - Cross-Site Request Forgery

wp-gallery-metabox

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Gallery Metabox en versiones anteriores a la 1.0.0. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41734

Insert Estimated Reading Time <= 1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

insert-estimated-reading-time

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert Estimated Reading Time' que afecta a usuarios autenticados c…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-41860

Travel Map <= 1.0.1 - Unauthenticated Cross-Site Scripting

travelmap-blog

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Travel Map, que afecta a versiones hasta la 1.0.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41732

CP Blocks <= 1.0.20 - Cross-Site Request Forgery to Settings Update

cp-blocks

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CP Blocks en versiones hasta la 1.0.20. Esta falla permite qu…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-41796

Sunshine Photo Cart <= 2.9.25 - Insecure Direct Object Reference to Order Manipulation

sunshine-photo-cart

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 2.9.25. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41800

UniConsent Cookie Consent CMP for GDPR / CCPA <= 1.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

uniconsent-cmp

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UniConsent Cookie Consent CMP para GDPR/CCPA, que afecta a las versi…

MEDIUM CVSS 4.3
PLUGIN

Laposta Signup Embed <= 1.1.0 - Missing Authorization

laposta-signup-embed

Publicado: 05/09/2023

Se ha detectado una vulnerabilidad de autorización en el plugin Laposta Signup Embed en versiones hasta la 1.1.0. Esta falla podría permitir accesos no au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad