Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23642

MainWP Clone Extension <= 4.0.2 - Missing Authorization to Plugin Settings Change

mainwp-clone-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP Clone, que permite cambios no autorizados en la configuración del plugin. Esta falla afecta a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23659

MainWP Matomo Extension <= 4.0.4 - Cross-Site Request Forgery

mainwp-piwik-extension

Publicado: 17/01/2023

La extensión MainWP Matomo presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 4.0.4, lo que podría permitir a un …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23640

MainWP UpdraftPlus Extension <= 4.0.6 - Missing Authorization to Arbitrary Plugin Activation

mainwp-updraftplus-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP UpdraftPlus, que permite la activación arbitraria de plugins sin la debida autorización. Esta…

HIGH CVSS 7.1
PLUGIN CVE-2023-23661

MainWP Post Dripper Extension <= 4.0.4 - Missing Authorization to Arbitrary Page/Post Deletion

mainwp-post-dripper-extension

Publicado: 17/01/2023

La extensión MainWP Post Dripper presenta una vulnerabilidad crítica que permite la eliminación no autorizada de páginas o entradas en versiones anteriore…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-22699

MainWP Wordfence Extension <= 4.0.7 - Missing Authorization to Arbitrary Plugin Activation

mainwp-wordfence-extension

Publicado: 17/01/2023

La extensión MainWP Wordfence presenta una vulnerabilidad que permite la activación arbitraria de plugins sin la autorización adecuada. Este fallo afecta …

HIGH CVSS 8.1
PLUGIN CVE-2023-23653

MainWP File Uploader Extension <= 4.1 - Authenticated (Subscriber+) Arbitrary File Deletion

mainwp-file-uploader-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad crítica en la extensión MainWP File Uploader, que permite la eliminación arbitraria de archivos para usuarios autent…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-0255

Enable Media Replace <= 4.0.1 - Authenticated (Author+) Arbitrary File Upload

enable-media-replace

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Enable Media Replace' en versiones hasta la 4.0.1, que permite la carga arbitraria de archivos…

HIGH CVSS 7.1
PLUGIN CVE-2023-23666

MainWP Post Plus Extension <= 4.0.3 - Missing Authorization to Arbitrary Page/Post Deletion

mainwp-post-plus-extension

Publicado: 17/01/2023

Se ha detectado una vulnerabilidad crítica en la extensión MainWP Post Plus, que permite la eliminación no autorizada de páginas o publicaciones. Esta fal…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-3891

WP FullCalendar <= 1.4.1 - Missing Authorization to Information Disclosure

wp-fullcalendar

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin WP FullCalendar, afectando a las versiones hasta la 1.4.1. Esta falla per…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-22708

Kraken.io Image Optimizer <= 2.6.7 - Missing Authorization to Authenticated (Subscriber+) Plugin Options Update

kraken-image-optimizer

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en el plugin Kraken.io Image Optimizer, que afecta a las versiones hasta la 2.6.7. Esta falla permite que usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4551

Rich Table of Contents <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rich-table-of-content

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rich Table of Contents, que afecta a las versiones hasta la 1.3.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4473

Widget Shortcode <= 0.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

widget-shortcode

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Shortcode, que afecta a versiones anteriores a la 0.3.5. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad