Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1093

OAuth Single Sign On – SSO (OAuth Client) <= 6.24.1- Cross-Site Request Forgery via 'discard' in mooauth_client_applist_page

miniorange-login-with-eve-online-google-facebook

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'OAuth Single Sign On – SSO (OAuth Client)' en versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25783

Peadig's Like & Share Button <= 1.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

facebook-like-send-button

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Peadig's Like & Share Button, afectando a versiones hasta la 1.1.5. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24005

Inline Tweet Sharer <= 2.5.3 - Authenticated (Admin+) Stored Cross-Site Scripting

inline-tweet-sharer

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Inline Tweet Sharer, afectando a versiones hasta la 2.5.3. Este fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-25785

WP Post Rating <= 2.4.6 - Missing Authorization to Vote Manipulation

wp-post-comment-rating

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de manipulación de votos en el plugin WP Post Rating en versiones hasta 2.4.6. Esta falla permite a los atacantes re…

MEDIUM CVSS 4.3
PLUGIN csrf

Get URL Cron <= 1.4.7 - Cross-Site Request Forgery via geturlcron_action_handle

get-url-cron

Publicado: 15/02/2023

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Get URL Cron hasta la versión 1.4.7 permite a un atacante realizar acciones no autoriz…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25710

Click to Call or Chat Buttons <= 1.4.0 - Authenticated(Admin+) Stored Cross-Site Scripting

click-to-call-or-chat-buttons

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Click to Call or Chat Buttons' en versiones hasta la 1.4.0. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25795

Feed Changer <= 0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

feed-changer

Publicado: 15/02/2023

La vulnerabilidad detectada en el plugin Feed Changer, versiones hasta 0.2, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25490

Archivist – Custom Archive Templates <= 1.7.4 - Authenticated(Admin+) Stored Cross-Site Scripting

archivist-custom-archive-templates

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archivist – Custom Archive Templates, que afecta a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23724

WordPress Email Marketing Plugin – WP Email Capture <= 3.9.3 - Cross Site Request Forgery

wp-email-capture

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin WP Email Capture para WordPress, que afecta a las versiones h…

MEDIUM CVSS 4.4
PLUGIN CVE-2022-47608

Quick Contact Form <= 8.0.3.1 - Authenticated (Admin+) Stored Cross Site Scripting

quick-contact-form

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Quick Contact Form, afectando a versiones hasta la 8.0.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25479

Podlove Subscribe button <= 1.3.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

podlove-subscribe-button

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Podlove Subscribe Button, afectando a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32501

VikBooking Hotel Booking Engine & PMS <= 1.6.1 - Cross-Site Request Forgery in listenTosFieldSavingTask function

vikbooking

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, afectando a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad