Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32964

Better Notifications for WP <= 1.9.2 - Cross-Site Request Forgery via handle_actions

bnfw

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Notifications for WP, que afecta a las versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25462

WP htaccess Control <= 3.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-htaccess-control

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP htaccess Control, que afecta a las versiones anteriores a la 3.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32966

Jazz Popups <= 1.8.7 - Cross-Site Request Forgery

jazz-popups

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Jazz Popups, que afecta a las versiones hasta la 1.8.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32960

UpdraftPlus <= 1.23.3 - Cross-Site Request Forgery to Cross-Site Scripting via action_authenticate_storage

updraftplus

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus en versiones anteriores a la 1.23.4. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-33208

Cookie Monster <= 1.51 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookiemonster

Publicado: 18/05/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Cookie Monster, que afecta a las versiones hasta la 1.51. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-2704

BP Social Connect <= 1.5 - Authentication Bypass

bp-social-connect

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin BP Social Connect, que permite una omisión de autenticación. Esta falla puede comprometer la se…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47174

Performance Lab <= 2.2.0 - Cross-Site Request Forgery via dismiss-wp-pointer

performance-lab

Publicado: 18/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Performance Lab hasta la versión 2.2.0. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2261

WP Activity Log <= 4.5.0 - Missing Capabilities Check to User Enumeration

wp-security-audit-log-premium

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad en el plugin WP Activity Log hasta la versión 4.5.0, que permite la enumeración de usuarios debido a la falta de con…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2261

WP Activity Log <= 4.5.0 - Missing Capabilities Check to User Enumeration

wp-security-audit-log

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de tipo enumeración de usuarios en el plugin WP Activity Log hasta la versión 4.5.0. Esta falla permite a un atacant…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2286

WP Activity Log <= 4.5.0 - Cross-Site Request Forgery via ajax_run_cleanup

wp-security-audit-log-premium

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Activity Log en versiones hasta la 4.5.0. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2286

WP Activity Log <= 4.5.0 - Cross-Site Request Forgery via ajax_run_cleanup

wp-security-audit-log

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Activity Log, que afecta a las versiones anteriores a la 4…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-2733

MStore API <= 3.9.0 - Authentication Bypass

mstore-api

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad crítica de omisión de autenticación en el plugin MStore API, que afecta a las versiones hasta la 3.9.0. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad