Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26527

Debug Assistant <= 1.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

debug-assistant

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Assistant, que afecta a versiones hasta la 1.4. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0484

Contact Form 7 Widget For Elementor Page Builder & Gutenberg Blocks <= 1.1.5 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ht-contactform

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form 7 Widget For Elementor Page Builder & Gutenberg…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-26522

WP Repost <= 0.1 - Missing Authorization

wp-repost

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Repost, que afecta a versiones hasta la 0.1. Esta falla permite a usuarios no autori…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25470

Rus-To-Lat <= 0.3 - Cross-Site Request Forgery to Plugins Options Changes

rustolat

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rus-To-Lat, que afecta a versiones anteriores a la 0.3. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1025

Simple File List <= 6.0.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-file-list

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File List, que afecta a las versiones hasta la 6.0.9. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0336

OoohBoi Steroids for Elementor <= 2.1.3 - Missing Authorization leading to Authenticated (Subscriber+) Attachment Deletion

ooohboi-steroids-for-elementor

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad en el plugin 'OoohBoi Steroids for Elementor' que permite la eliminación de archivos adjuntos por usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26537

WP No External Links <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scritping

no-external-links

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP No External Links, que afecta a las versiones anteriores a la 1.0…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0499

QuickSwish <= 1.0.9 - Cross-Site Request Forgery to Arbitrary Plugin Activation

quickswish

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin QuickSwish, que permite la activación arbitraria de plugins. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26514

XML Sitemap Generator for Google <= 1.3.3 - Cross-Site Request Forgery to Plugin Settings Changes

xml-sitemap-generator-for-google

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin XML Sitemap Generator for Google, que afecta a las versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0500

WP Film Studio <= 1.3.4 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-film-studio

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Film Studio, que afecta a versiones hasta la 1.3.4. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25475

Smart YouTube PRO <= 4.3 - Cross-Site Request Forgery via handle_colorbox_options

smart-youtube

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smart YouTube PRO en versiones iguales o inferiores a 4.3. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26524

Quiz And Survey Master <= 8.0.10 - Cross-Site Request Forgery to Quiz Restoration

quiz-master-next

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master, afectando a versiones hasta la 8.0.10…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad