Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf

Album and Image Gallery plus Lightbox <= 1.6.2 - Cross-Site Request Forgery

album-and-image-gallery-plus-lightbox

Publicado: 06/02/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Album and Image Gallery plus Lightbox' en versiones hasta la 1.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-46798

ShopLentor <= 2.5.1 - Cross-Site Request Forgery to Post Updates

woolentor-addons

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShopLentor hasta la versión 2.5.1. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-46848

Visualizer <= 3.9.1 - Authenticated(Contributor+) Stored Cross-Site Scripting

visualizer

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Visualizer, afectando a versiones hasta la 3.9.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-45068

Mercado Pago payments for WooCommerce <= 6.3.1 - Cross-Site Request Forgery

woocommerce-mercadopago

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mercado Pago para WooCommerce, afectando a versiones hasta la…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0381

GigPress <= 2.3.28 - Authenticated (Subscriber+) SQL Injection

gigpress

Publicado: 06/02/2023

Se ha detectado una vulnerabilidad de inyección SQL en el plugin GigPress, que afecta a las versiones hasta la 2.3.28. Esta vulnerabilidad permite a usuar…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-46796

CURCY <= 2.1.25 - Missing Authorization to Currency Exchange Retrieval

woo-multi-currency

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin CURCY, versión 2.1.25, que permite la recuperación de tipos de cambio sin la debida aut…

MEDIUM CVSS 6.5
PLUGIN csrf

WP-Optimize <= 3.2.11 - Cross-Site Request Forgery

wp-optimize

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Optimize, que afecta a las versiones hasta la 3.2.11. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25039

Google Maps CP <= 1.0.43 - Missing Authorization to Authenticated (Subscriber+) Feedback Form Submission

codepeople-post-map

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de gravedad media en el plugin Google Maps CP, que permite la presentación de formularios de retroalimentación sin l…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-25035

Quick Contact Form <= 8.0.3.1 - Cross-Site Request Forgery to Sensitive Information Disclosure

quick-contact-form

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Contact Form, que afecta a las versiones hasta la 8.0.3…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-25026

PayPal Brasil para WooCommerce <= 1.4.2 - Cross-Site Request Forgery

paypal-brasil-para-woocommerce

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'PayPal Brasil para WooCommerce' en versiones hasta la 1.4.2.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25031

Arigato Autoresponder and Newsletter <= 2.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

bft-autoresponder

Publicado: 06/02/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter hasta la versión 2.7.1. Este fallo…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-46797

All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 5.2.3 - Cross-Site Request Forgery

enhanced-e-commerce-for-woocommerce-store

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'All-in-one Google Analytics, Pixels and Product Feed Manager…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad