Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'liveSearch' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Redirect Redirection, que afecta a versiones anteriores a la 1.1.4. Esta vulnerabilidad s…

MEDIUM CVSS 5.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'loadRedirectSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad en el plugin Redirect Redirection, específicamente en la función 'loadRedirectSettings' en versiones hasta la 1.1.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0364

real.Kit <= 5.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

real-kit

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin real.Kit, que afecta a versiones hasta la 5.1.0. Esta falla permite …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-46816

Booking Ultra Pro <= 1.1.6 - Cross-Site Request Forgery

booking-ultra-pro

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.6.…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'saveRedirectSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones anteriores a la 1.1.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'addRedirectRule' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones hasta la 1.1.3. Esta falla …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-25056

Feed Them Social <= 3.0.2 - Cross-Site Request Forgery

feed-them-social

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, que afecta a las versiones hasta la 3.0.2. …

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'instantEditRedirect' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, que afecta a las versiones anteriores a la 1.1.4. Esta falla podr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-25963

JS Job Manager <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via title

js-jobs

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JS Job Manager, que afecta a las versiones hasta la 2.0.0. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'statusBulkEdit' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection hasta la versión 1.1.3. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-46813

Advanced Database Cleaner <= 3.1.1 - Cross-Site Request Forgery via aDBc_save_settings_callback

advanced-database-cleaner

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Database Cleaner, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0365

React Webcam <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

react-webcam

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin React Webcam, que afecta a las versiones hasta la 1.2.0. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad