Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-24421

PHP Compatibility Checker <= 1.5.2 - Cross-Site Request Forgery

php-compatibility-checker

Publicado: 06/04/2023

El plugin PHP Compatibility Checker hasta la versión 1.5.2 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-29436

IFrame Shortcode <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

flynsarmy-iframe-shortcode

Publicado: 06/04/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IFrame Shortcode, que afecta a versiones anteriores a la 1.0.6. Este fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-29434

Optin Forms <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

optin-forms

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Optin Forms, que afecta a las versiones hasta la 1.3.2. Esta vulnera…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-27610

Transbank Webpay REST <= 1.6.6 - Authenticated (Administrator+) SQL Injection via orderby

transbank-webpay-plus-rest

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Transbank Webpay REST, que afecta a versiones hasta la 1.6.6. Esta falla crítica permi…

MEDIUM CVSS 6.1
THEME xss CVE-2023-29100

The7 <= 11.6.0 - Reflected Cross-Site Scripting

dt-the7

Publicado: 06/04/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema The7, hasta la versión 11.6.0, permite a un atacante inyectar scripts maliciosos. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1929

WP Fastest Cache <= 1.1.2 - Missing Authorization in 'wpfc_purgecache_varnish_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Fastest Cache, que afecta a las versiones hasta la 1.1.2. Esta falla permite que usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1918

WP Fastest Cache <= 1.1.2 - Cross-Site Request Forgery via 'wpfc_preload_single_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache, que afecta a las versiones hasta la 1.1.2. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1921

WP Fastest Cache <= 1.1.2 - Cross-Site Request Forgery via 'wpfc_start_cdn_integration_ajax_request_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache en versiones hasta la 1.1.2. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24418

Tiny carousel horizontal slider plus <= 3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

tiny-carousel-horizontal-slider-plus

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tiny carousel horizontal slider plus' en versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-29431

qTranslate X Cleanup and WPML Import <= 3.0.1 - Cross-Site Request Forgery via clean_ajx

qtranslate-to-wpml-export

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin qTranslate X Cleanup y WPML Import, que afecta a versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1925

WP Fastest Cache <= 1.1.2 - Cross-Site Request Forgery via 'wpfc_clear_cache_of_allsites_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache, afectando a versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1919

WP Fastest Cache <= 1.1.2 - Cross-Site Request Forgery via 'wpfc_preload_single_save_settings_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache, afectando a versiones hasta la 1.1.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad