Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0502

WP News <= 1.1.9 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-news-magazine

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP News hasta la versión 1.1.9, que permite la activación arb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26532

Social Auto Poster <= 2.1.4 - Cross-Site Request Forgery to Plugin Settings Reset

accesspress-facebook-auto-post

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Auto Poster, que afecta a las versiones hasta la 2.1.4…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-41790

WP Time Slots Booking Form <= 1.1.76 - Cross-Site Request Forgery to Feedback Submission

wp-time-slots-booking-form

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Time Slots Booking Form, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0660

Smart Slider 3 <= 3.5.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-slider-3

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Slider 3, que afecta a versiones hasta la 3.5.1.13. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-34344

Wholesale Suite <= 2.1.5 - Missing Authorization to Plugin Settings Change

woocommerce-wholesale-prices

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wholesale Suite, que permite cambios no autorizados en la configuración del plugin. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-26535

Sheets To WP Table Live Sync <= 2.12.15 - Cross-Site Request Forgery

sheets-to-wp-table-live-sync

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sheets To WP Table Live Sync' en versiones hasta la 2.12.15.…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2023-0865

WooCommerce Multiple Customer Addresses & Shipping <= 21.6 - Missing Authorization leading to Authenticated (Subscriber+) Arbitrary Address Creation/Deletion/View/Updates

woocommerce-multiple-customer-addresses

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Multiple Customer Addresses & Shipping, que permite a usuarios autenticados…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26515

Simple Slug Translate <= 2.7.2 - Authenticated (Administrator+) Stored Cross-Site Scritping

simple-slug-translate

Publicado: 27/02/2023

La vulnerabilidad identificada en el plugin Simple Slug Translate (hasta la versión 2.7.2) permite la ejecución de scripts cruzados almacenados para usuar…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4466

WordPress Infinite Scroll - Ajax Load More <= 5.6.0.2 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

ajax-load-more

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Ajax Load More, afectando a versiones hasta la 5.6.0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1080

GN Publisher <= 1.5.5 - Reflected Cross-Site Scripting

gn-publisher

Publicado: 27/02/2023

La vulnerabilidad identificada en el plugin GN Publisher, con versiones hasta la 1.5.5, permite la ejecución de scripts maliciosos a través de un ataque d…

MEDIUM CVSS 6.1
THEME xss CVE-2023-25961

Darcie <= 1.1.5 - Reflected Cross-Site Scripting via JS split

darcie

Publicado: 27/02/2023

La vulnerabilidad identificada en el tema Darcie, versiones hasta 1.1.5, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

HIGH CVSS 8.8
THEME lfi CVE-2023-23700

OceanWP <= 3.4.1 - Authenticated (Subscriber+) Local File Inclusion

oceanwp

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema OceanWP, que afecta a las versiones hasta la 3.4.1. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad