Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1087

WC Sales Notification <= 1.2.2 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wc-sales-notification

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WC Sales Notification en versiones hasta la 1.2.2. Esta falla…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26534

WP Repost <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scritping

wp-repost

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Repost en versiones hasta la 0.1. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-26516

Debug Assistant <= 1.4 - Cross-Site Request Forgery via imlt_create_admin

debug-assistant

Publicado: 28/02/2023

La vulnerabilidad CVE-2023-26516 afecta al plugin Debug Assistant en versiones anteriores a la 1.5, permitiendo ataques de tipo Cross-Site Request Forgery…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-26520

Advanced Text Widget <= 2.1.2 - Missing Authorization via atw_dismiss_admin_notice

advanced-text-widget

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Text Widget, que afecta a las versiones anteriores a la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0501

WP Insurance – WordPress Insurance Service Plugin <= 2.1.3 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

wp-insurance

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Insurance para WordPress, que permite la activación arbitr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1086

Preview Link Generator <= 1.0.3 - Cross-Site Request Forgery to Arbitrary Plugin Activation

preview-link-generator

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Preview Link Generator, que permite la activación arbitraria …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-26521

Search in Place <= 1.0.104 - Missing Authorization to Feedback Submission

search-in-place

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Search in Place' que afecta a la versión 1.0.104 y anteriores. Esta debilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26539

Advanced Text Widget <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-text-widget

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Advanced Text Widget, que afecta a las versiones hasta la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 6.1
THEME xss

Real Estate 7 <= 3.3.4 - Reflected Cross-Site Scripting via ct_additional_features

realestate-7

Publicado: 28/02/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Real Estate 7, hasta la versión 3.3.4, permite a un atacante inyectar scripts maliciosos. …

HIGH CVSS 7.7
PLUGIN sqli CVE-2023-0631

Paid Memberships Pro <= 2.9.11 - Authenticated (Subscriber+) SQL Injection via Shortcodes

paid-memberships-pro

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.9.11. Esta falla permite a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26543

WP Meteor Page Speed Optimization Topping <= 3.1.4 - Cross-Site Request Forgery via processAjaxNoticeDismiss

wp-meteor

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Meteor Page Speed Optimization, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-0503

Free WooCommerce Theme 99fy Extension <= 1.2.7 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

99fy-core

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión Free WooCommerce Theme 99fy, que permite la activación arb…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad