Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-order-tracking-for-woocommerce

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify para WooCommerce. Esta falla podr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-checkout-fields-manager

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify Checkout Fields Manager. Este fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-abandoned-cart-recovery

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones de los plugins de Addify, que afecta a la recuperac…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-product-dynamic-pricing-and-discounts

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify para WordPress. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-product-labels-and-stickers

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify Product Labels and Stickers. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-custom-fields-for-woocommerce

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify para WooCommerce. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4888

Multiple Addify Plugins <= (Various Versions) - Cross-Site Request Forgery

addify-custom-registration-forms-builder

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples versiones del plugin Addify Custom Registration Forms Builder…

HIGH CVSS 7.3
PLUGIN CVE-2023-2078

Buy Me a Coffee – Button and Widget Plugin <= 3.7 - Missing Authorization

buymeacoffee

Publicado: 10/07/2023

El plugin 'Buy Me a Coffee' presenta una vulnerabilidad crítica de autorización que afecta a las versiones anteriores a la 3.8. Esta falla puede permitir …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-37873

WooCommerce Ship to Multiple Addresses <= 3.8.5 - Reflected Cross-Site Scripting

woocommerce-shipping-multiple-addresses

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WooCommerce Ship to Multiple Addresses' hasta la versión 3.8.5. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47424

ARMember <= 4.0.5 - Cross-Site Request Forgery

armember-membership

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARMember, afectando a las versiones hasta la 4.0.5. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-37871

WooCommerce GoCardless Gateway <= 2.5.6 - Unauthenticated Insecure Direct Object Reference

woocommerce-gateway-gocardless

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad en el plugin WooCommerce GoCardless Gateway, que permite la referencia insegura a objetos sin autenticación. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25036

Social Media Icons Widget <= 1.6 - Cross-Site Request Forgery

spoontalk-social-media-icons-widget

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Media Icons Widget, que afecta a versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad