Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-25707

VikBooking Hotel Booking Engine & PMS <= 1.5.12 - Cross-Site Request Forgery in saveconfig function

vikbooking

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32501

VikBooking Hotel Booking Engine & PMS <= 1.6.1 - Cross-Site Request Forgery in multiple functions in admin/controller.php

vikbooking

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, afectando a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25796

WP BaiDu Submit <= 1.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-baidu-submit

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP BaiDu Submit en versiones hasta la 1.2.1. Esta falla permite a un…

MEDIUM CVSS 4.4
PLUGIN xss

Campaign URL Builder <= 1.8.1 - Authenticated (Admin+) Stored Cross-Site Scripting via Create Link

campaign-url-builder

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Campaign URL Builder, que afecta a las versiones hasta la 1.8.1. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25707

VikBooking Hotel Booking Engine & PMS <= 1.5.12 - Cross-Site Request Forgery in admin_widgets_welcome function

vikbooking

Publicado: 15/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25697

GamiPress <= 2.5.6 - Cross-Site Request Forgery to User Earnings Deletion

gamipress

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GamiPress en versiones anteriores a la 2.5.7. Esta falla perm…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-46805

Conditional Payments for WooCommerce <= 2.3.1 - Cross-Site Request Forgery

conditional-payments-for-woocommerce

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Conditional Payments for WooCommerce' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-25711

WPGlobus Translate Options <= 2.1.0 - Reflected Cross-Site Scripting via page

wpglobus-translate-options

Publicado: 14/02/2023

La vulnerabilidad identificada en el plugin WPGlobus Translate Options, con versiones hasta la 2.1.0, permite la ejecución de scripts maliciosos a través …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23726

Tickera <= 3.5.1.0 - Cross-Site Request Forgery to Ticket Post Status Change

tickera-event-ticketing-system

Publicado: 14/02/2023

La vulnerabilidad identificada en el plugin Tickera hasta la versión 3.5.1.0 permite ataques de Cross-Site Request Forgery (CSRF) que pueden comprometer e…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25705

WP Prayer <= 1.9.6 - Authenticated(Admin+) Stored Cross-Site Scripting

wp-prayer

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Prayer, que afecta a las versiones hasta la 1.9.6. Esta vulnerabi…

HIGH CVSS 7.3
PLUGIN CVE-2023-25714

Quick Paypal Payments <= 5.7.25 - Missing Authorization

quick-paypal-payments

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin Quick Paypal Payments, que afecta a las versiones hasta la 5.7.25. Esta falla permite la falta …

HIGH CVSS 7.2
PLUGIN authbypass CVE-2023-25713

Quick Paypal Payments <= 5.7.25 - Unauthenticated Stored Cross Site Scripting

quick-paypal-payments

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Quick Paypal Payments, que afecta a las versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad