Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'bulkDelete' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, versiones hasta la 1.1.3. Esta falla podría permitir a usuarios n…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-26013

Strong Testimonials <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

strong-testimonials

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Strong Testimonials, que afecta a las versiones hasta la 3.0.2. Este…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'selectAll' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Redirect Redirection hasta la versión 1.1.3. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'logPageContent' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, que afecta a las versiones anteriores a la 1.1.4. Este fallo podr…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'cronLogDeleteOption' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection, que afecta a las versiones hasta la 1.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0175

Smart Logo Showcase Lite <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

smart-logo-showcase-lite

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Logo Showcase Lite en versiones hasta la 1.1.9. Esta falla per…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'deleteRedirect' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones hasta la 1.1.3. Este fallo …

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'logFilter' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection hasta la versión 1.1.3, la cual permite potencialmente el acceso n…

MEDIUM CVSS 4.3
PLUGIN csrf

Client Portal <= 1.1.8 - Cross-Site Request Forgery via cp_create_private_pages_for_all_users

client-portal

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Client Portal, que afecta a las versiones hasta la 1.1.8. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0942

Japanized For WooCommerce <= 2.5.4 - Reflected Cross-Site Scripting

woocommerce-for-japan

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Japanized For WooCommerce' hasta la versión 2.5.4. Esta falla podrí…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'addRedirectRule' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, que afecta a versiones hasta la 1.1.3. Esta falla podría permitir…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'loadSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection hasta la versión 1.1.3. Esta falla permite a usuarios no autorizad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad