Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

wp-clone-by-wp-academy

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WP Clone by WP Academy'. Esta falla permite a un atacante re…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

redirect-redirection

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en varias versiones del plugin Inisev. Este fallo podría permitir a un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

pop-up-pop-up

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en varios plugins de Inisev, afectando a la función handle_installation. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

backup-backup

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inisev Plugins, que podría permitir a un atacante realizar ac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

ultimate-posts-widget

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Posts Widget de Inisev, que afecta a diversas versio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

ultimate-social-media-plus

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Social Media Plus, que afecta a varias versiones. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

copy-delete-posts

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Copy Delete Posts' de Inisev, que afecta a varias versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3977

Inisev Plugins (Various Versions) - Cross-Site Request Forgery on handle_installation function

http-https-remover

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inisev Plugins, que afecta a varias versiones. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss

Web Accessibility By accessiBe <= 1.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

accessibe

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Web Accessibility By accessiBe' en versiones hasta la 1.…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-5798

Assistant <= 1.4.3 - Authenticated (Editor+) Server Side Request Forgery

assistant

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Assistant en versiones hasta la 1.4.3. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-3604

Change WP Admin Login <= 1.1.3 - Protection Mechanism Failure to Login Page Disclosure

change-wp-admin-login

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Change WP Admin Login' que afecta a las versiones anteriores a la 1.1.4. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-36683

Schema Pro <= 2.7.8 - Authenticated(Contributor+) Missing Authorization

wp-schema-pro

Publicado: 27/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Schema Pro, que afecta a las versiones hasta la 2.7.8. Esta falla permite a usuarios au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad