Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf

Optimize Database after Deleting Revisions <= 5.0.110 - Cross-Site Request Forgery via 'odb_csv_download'

rvg-optimize-database

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Optimize Database after Deleting Revisions' en versiones has…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3965

nsc <= 1.0 - Prototype Pollution to Reflected Cross-Site Scripting

nsc

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo XSS en el tema 'nsc' en versiones anteriores a 1.0, que permite la contaminación de prototipos y la ejecució…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-3956

InstaWP Connect <= 0.0.9.18 - Missing Authorization to Unauthenticated Post/Taxonomy/User Add/Change/Delete, Customizer Setting Change, Plugin Installation/Activation/Deactication via events_receiver

instawp-connect

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la modificación y eliminación no autorizada de entradas, taxonomía…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-27435

HTTP Auth <= 0.3.2 - Cross-Site Request Forgery

http-auth

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTTP Auth hasta la versión 0.3.2. Esta falla permite a un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-24380

Simple Wp Sitemap <= 1.2.1 - Cross-Site Request Forgery

simple-wp-sitemap

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple WP Sitemap, que afecta a versiones hasta la 1.2.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-smart-social-widget

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a versiones hasta la 1.6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-video-importer

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, afectando a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-time-ago

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-smart-author-widget

Publicado: 26/07/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a las versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-easy-maps

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a las versiones anterior…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-themeforest-smart-widget

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a versiones hasta la 1.6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25989

Meks Smart Social Widget <= 1.6 - Cross-Site Request Forgery via meks_remove_notification

meks-easy-ads-widget

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meks Smart Social Widget, que afecta a versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad