Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-article-uploader-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Article Uploader. Esta vulnerabilidad, con una seve…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-clone-extension

Publicado: 18/01/2023

La extensión MainWP Clone presenta una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la seguridad de las instalac…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-page-speed-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Page Speed. Esta falla, clasificada con una alta se…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-maintenance-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MainWP y sus diversas extensiones, con un nivel de severidad …

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-seo-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP SEO. Esta falla, clasificada como de alta gravedad,…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-post-plus-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Post Plus, que afecta a diversas extensiones de Mai…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-code-snippets-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Code Snippets. Este fallo, clasificado como de alta…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-file-uploader-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP File Uploader. Esta falla, clasificada como de alta…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-ithemes-security-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP de iThemes Security, que presenta un nivel de sever…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-wordfence-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP para Wordfence. Esta vulnerabilidad, catalogada con…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23663

MainWP Comments Extension <= 4.0.6 - Missing Authorization

mainwp-comments-extension

Publicado: 18/01/2023

La extensión MainWP Comments presenta una vulnerabilidad de autorización ausente en versiones hasta la 4.0.6, lo que permite a usuarios no autorizados rea…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-23645

MainWP Code Snippets Extension <= 4.0.2 - Authenticated (Subscriber+) PHP Code Injection

mainwp-code-snippets-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica en la extensión MainWP Code Snippets, que permite la inyección de código PHP a través de usuarios autenticad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad