Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.1
PLUGIN CVE-2022-45370

WordPress Comments Import & Export <= 2.3.1 - CSV Injection

comments-import-export-woocommerce

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'WordPress Comments Import & Export' en versiones hasta la 2.3.1. Esta falla, cataloga…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25049

Vulnerability: eCommerce Product Catalog plugin for WordPress <= 3.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

ecommerce-product-catalog

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog para WordPress, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23711

A2 Optimized WP <= 3.0.4 - Cross Site Request Forgery

a2-optimized-wp

Publicado: 06/02/2023

La vulnerabilidad detectada en el plugin A2 Optimized WP, en versiones hasta la 3.0.4, permite un ataque de tipo Cross Site Request Forgery (CSRF). Este f…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-2933

0mk Shortener <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

0mk-shortener

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 0mk Shortener, versiones …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0684

Wicked Folders <= 2.18.16 - Missing Authorization via ajax_unassign_folders

wicked-folders

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo falta de autorización en el plugin Wicked Folders, que afecta a versiones hasta la 2.18.16. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25039

Google Maps CP <= 1.0.43 - Cross-Site Request Forgery via feedback_action

codepeople-post-map

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Maps CP, que afecta a versiones hasta la 1.0.43. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25037

Booking Calendar Contact Form <= 1.2.34 - Cross-Site Request Forgery via cpdexbccf_feedback

booking-calendar-contact-form

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Calendar Contact Form, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25037

Booking Calendar Contact Form <= 1.2.34 - Missing Authorization to Authenticated (Subscriber+) Feedback Form Submission

booking-calendar-contact-form

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad en el plugin 'Booking Calendar Contact Form' en versiones hasta la 1.2.34, relacionada con la falta de autorización …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-25020

Arigato Autoresponder and Newsletter <= 2.7.1 - Unauthenticated Stored Cross-Site Scripting

bft-autoresponder

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a versiones anterio…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-23797

Auto YouTube Importer <= 1.0.3 - Cross-Site Request Forgery

auto-youtube-importer

Publicado: 03/02/2023

El plugin Auto YouTube Importer hasta la versión 1.0.3 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede ser explotada por u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-41612

Similar Posts – Best Related Posts Plugin for WordPress <= 3.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

similar-posts

Publicado: 03/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Similar Posts – Best Related Posts' para WordPress, que afecta a ve…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25046

Podlove Podcast Publisher <= 3.8.2 - Authenticated (Admin+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 03/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Podlove Podcast Publisher para WordPress, afectando a ver…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad