Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1333

RapidLoad Power-Up for Autoptimize <= 1.7.1 - Missing Authorization in 'clear_page_cache'

unusedcss

Publicado: 10/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin RapidLoad Power-Up for Autoptimize, que afecta a las versiones hasta la 1.7.1. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1344

RapidLoad Power-Up for Autoptimize <= 1.7.1 - Cross-Site Request Forgery via 'uucss_update_rule'

unusedcss

Publicado: 10/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RapidLoad Power-Up for Autoptimize, afectando a versiones has…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1338

RapidLoad Power-Up for Autoptimize <= 1.7.1 - Missing Authorization in 'attach_rule'

unusedcss

Publicado: 10/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin RapidLoad Power-Up for Autoptimize, que afecta a las versiones hasta la 1.7.1. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1339

RapidLoad Power-Up for Autoptimize <= 1.7.1 - Missing Authorization in 'uucss_update_rule'

unusedcss

Publicado: 10/03/2023

Se ha identificado una vulnerabilidad de autorización en el complemento RapidLoad Power-Up para Autoptimize, que afecta a las versiones anteriores a 1.7.2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1343

RapidLoad Power-Up for Autoptimize <= 1.7.1 - Cross-Site Request Forgery via 'attach_rule'

unusedcss

Publicado: 10/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el complemento RapidLoad Power-Up for Autoptimize en versiones anterior…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45819

Popup Maker <= 1.17.1 - Missing Authorization via save_popup_enabled_state

popup-maker

Publicado: 09/03/2023

Se ha identificado una vulnerabilidad en el plugin Popup Maker, que afecta a las versiones hasta la 1.17.1. Esta vulnerabilidad permite la falta de autori…

MEDIUM CVSS 5.8
THEME authbypass

Real Estate 7 Theme <= 3.3.4 - Unauthenticated Arbitrary Email Sending

realestate-7

Publicado: 09/03/2023

La vulnerabilidad detectada en el tema Real Estate 7, hasta la versión 3.3.4, permite el envío arbitrario de correos electrónicos sin necesidad de autenti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1323

Easy Forms for Mailchimp <= 6.8.8 - Authenticated (Administrator+) Cross-Site Scripting via Form Name

yikes-inc-easy-mailchimp-extender

Publicado: 09/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones hasta la 6.8.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27413

W4 Post List <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'w4pl[no_items_text]'

w4-post-list

Publicado: 08/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin W4 Post List en versiones anteriores a la 2.4.5. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0399

Image Over Image For WPBakery Page Builder <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

image-over-image-vc-extension

Publicado: 08/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Over Image For WPBakery Page Builder' en versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23668

GiveWP <= 2.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via give_form_grid shortcode

give

Publicado: 08/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.25.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf

GiveWP <= 2.25.1 - Cross-Site Request Forgery via save

give

Publicado: 08/03/2023

La vulnerabilidad identificada en el plugin GiveWP, hasta la versión 2.25.1, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla puede compro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad