Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27444

DecaLog <= 3.7.0 - Cross-Site Request Forgery via get_settings_page

decalog

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DecaLog hasta la versión 3.7.0. Esta falla permite a un ataca…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27429

Jetpack CRM <= 5.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

zero-bs-crm

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Jetpack CRM, que afecta a las versiones hasta la 5.4.4. Esta v…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

amp-toolbox

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'CSSTidy' del AMP Toolbox, relacionada con un ataque de Server-Side Request Forgery (SSRF). Est…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

css-adder-by-agence-press

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy - Server-Side Request Forgery, con una severidad alt…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

wpopal-core-features

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WPopal Core Features, que afecta a las versiones anteriores …

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

styles

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy, que puede permitir a un atacante realizar solicitud…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

custom-login-admin-front-end-css-with-multisite-support

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy, que afecta a las instalaciones de WordPress. Esta v…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

phpfreechat

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy para WordPress, con una puntuación de severidad alta…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

woovirtualwallet

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WooVirtualWallet, con una severidad alta y un CVSS de 8.3. E…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

theme-minifier

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy, que puede permitir a un atacante realizar solicitud…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

wp-amo

Publicado: 03/03/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy para WordPress, que puede permitir a un atacante rea…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-40700

CSSTidy - Server-Side Request Forgery

confirm-data

Publicado: 03/03/2023

La vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CSSTidy puede permitir a un atacante realizar peticiones no autorizadas desde el…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad