Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-47597

Popup Maker <= 1.17.1 - Sensitive Data Exposure via debug log file

popup-maker

Publicado: 14/03/2023

La vulnerabilidad identificada en el plugin Popup Maker hasta la versión 1.17.1 permite la exposición de datos sensibles a través de archivos de registro …

HIGH CVSS 8.2
PLUGIN CVE-2023-28421

WordPress Email Marketing Plugin – WP Email Capture <= 3.10 - Missing Authorization to Email Capture List Download

wp-email-capture

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Email Capture para WordPress, que permite la descarga no autorizada de listas de correos ele…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47447

WP-Advanced-Search <= 3.3.8 - Cross-Site Request Forgery leading to Plugin Settings Updates

wp-advanced-search

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Advanced-Search hasta la versión 3.3.8, que permite la mod…

MEDIUM CVSS 4.3
PLUGIN csrf

Dynamics 365 Integration <= 1.3.12 - Cross-Site Request Forgery via wp_ajax_wpcrm_log_verbosity

integration-dynamics

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamics 365 Integration hasta la versión 1.3.12. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28423

Modern Footnotes <= 1.4.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

modern-footnotes

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Modern Footnotes, que afecta a versiones hasta la 1.4.15.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-28167

CF7 Invisible reCAPTCHA <= 1.3.3 - Cross-Site Request Forgery via vsz_cf7_invisible_recaptcha_page

cf7-invisible-recaptcha

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CF7 Invisible reCAPTCHA, que afecta a las versiones hasta la …

MEDIUM CVSS 5.4
PLUGIN csrf

Redirect Redirection <= 1.1.4 - Cross-Site Request Forgery to Plugin De-Installation

redirect-redirection

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones anteriores a la 1.1.5. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47139

WP Basic Elements <= 5.2.15 - Cross-Site Request Forgery via wpbe_save_settings

wp-basic-elements

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Basic Elements, que afecta a las versiones hasta la 5.2.15…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25052

Yandex.News Feed by Teplitsa <= 1.12.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

yandexnews-feed-by-teplitsa

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Yandex.News Feed by Teplitsa, que afecta a versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28166

Tags Cloud Manager <= 1.0.0 - Reflected Cross-Site Scripting

tags-cloud-manager

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tags Cloud Manager en versiones hasta la 1.0.0. Esta vulnerabilidad,…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28169

Easy Event calendar <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-event-calendar

Publicado: 14/03/2023

La vulnerabilidad identificada en el plugin Easy Event Calendar, en versiones anteriores o iguales a 1.0, permite la ejecución de scripts maliciosos a tra…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27633

Customify <= 2.10.4 - Cross-Site Request Forgery to Settings Update

customify

Publicado: 14/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Customify, que afecta a las versiones hasta la 2.10.4. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad