Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2022-47161

Health Check & Troubleshooting <= 1.5.1 - Cross-Site Request Forgery via health_check_troubleshoot_get_captures

health-check

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Health Check & Troubleshooting en versiones hasta la 1.5.1. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23801

Really Simple Google Tag Manager <= 1.0.6 - Cross-Site Request Forgery via plugin_activation

really-simple-google-tag-manager

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Really Simple Google Tag Manager, que afecta a las versiones …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-28992

Coupon Affiliates <= 5.4.3 - Unauthenticated Stored Cross-Site Scripting

woo-coupon-usage

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon Affiliates hasta la versión 5.4.3, que permite la inyección d…

MEDIUM CVSS 6.1
PLUGIN xss

Responsive Vertical Icon Menu <= 1.5.8 - Reflected Cross-Site Scripting via 'id'

wpdevart-vertical-menu

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Vertical Icon Menu, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN

Welcome Bar <= 2.0.3 - Missing Authorization

intelly-welcome-bar

Publicado: 31/03/2023

La vulnerabilidad en el plugin Welcome Bar hasta la versión 2.0.3 permite la falta de autorización, lo que podría comprometer la seguridad de las instalac…

MEDIUM CVSS 4.3
PLUGIN csrf

Welcome Bar <= 2.0.3 - Cross-Site Request Forgery

intelly-welcome-bar

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Welcome Bar en versiones hasta la 2.0.3. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-29093

Conditional cart fee / Extra charge rule for WooCommerce extra fees <= 1.0.96 - Authenticated (Administrator+) Stored Cross-Site Scripting

conditional-extra-fees-for-woocommerce

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conditional Extra Fees for WooCommerce', que afecta a versiones has…

MEDIUM CVSS 4.4
PLUGIN xss

Enhanced WP Contact Form <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

enhanced-wordpress-contactform

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced WP Contact Form, que afecta a las versiones hasta la 2.2.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23812

Enhanced WP Contact Form <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

enhanced-wordpress-contactform

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced WP Contact Form, que afecta a versiones hasta la 2.2.3. Est…

MEDIUM CVSS 4.3
PLUGIN rce

Advanced Local Pickup for WooCommerce <= 1.5.2 - Cross-Site Request Forgery

advanced-local-pickup-for-woocommerce

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-23792

Swatchly – WooCommerce Variation Swatches for Products <= 1.2.0 - Cross-Site Request Forgery via plugin_activation

swatchly

Publicado: 30/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Swatchly para WooCommerce, afectando a versiones hasta la 1.2…

MEDIUM CVSS 5.3
PLUGIN rce

No CAPTCHA reCAPTCHA for WooCommerce <= 1.2.6 - Missing Authorization to Notification Dismissal

no-captcha-recaptcha-for-woocommerce

Publicado: 30/03/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'No CAPTCHA reCAPTCHA for WooCommerce' en versiones hasta la 1.2.6. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad