Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-27453

LWS Tools <= 2.3.1 - Cross-Site Request Forgery

lws-tools

Publicado: 02/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LWS Tools, que afecta a las versiones hasta la 2.3.1. Esta vu…

MEDIUM CVSS 5.1
PLUGIN CVE-2022-42882

Simple CSV/XLS Exporter <= 1.5.8 - CSV Injection

simple-csv-xls-exporter

Publicado: 02/03/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Simple CSV/XLS Exporter, afectando a versiones anteriores a la 1.5.8. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27446

DeepL Pro API translation <= 2.1.4 - Cross-Site Request Forgery via saveSettings

wpdeepl

Publicado: 02/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DeepL Pro API translation, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27458

WpStream – Live Streaming, Video on Demand, Pay Per View <= 4.4.10 - Cross-Site Request Forgery via wpstream_settings

wpstream

Publicado: 02/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WpStream, que afecta a las versiones hasta la 4.4.10. Esta vu…

MEDIUM CVSS 4.3
THEME CVE-2023-27456

Total Theme <= 2.1.19 - Authenticated(Subscriber+) Plugin Activation

total

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad en el tema Total hasta la versión 2.1.19 que permite la activación de plugins por usuarios autenticados con rol de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0395

menu shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

menu-shortcode

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'menu shortcode' en versiones anteriores a la 1.0. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27461

When Last Login <= 1.2.1 - Cross-Site Request Forgery via wll_hide_subscription_notice

when-last-login

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'When Last Login' hasta la versión 1.2.1. Esta vulnerabilidad…

HIGH CVSS 8.1
PLUGIN CVE-2023-0441

Gallery Blocks with Lightbox <= 3.0.7 - Missing Authorization in pgc_sgb_action_wizard

simply-gallery-block

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Gallery Blocks with Lightbox' en versiones anteriores a la 3.0.8. Esta falla se relaciona con …

MEDIUM CVSS 6.5
THEME rce CVE-2023-25790

WoodMart <= 7.1.1 - Missing Authorization to Shortcode Injection

woodmart

Publicado: 01/03/2023

La vulnerabilidad identificada en el tema WoodMart, hasta la versión 7.1.1, permite la inyección de shortcodes sin la autorización adecuada, lo que podría…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-27460

CP Contact Form with Paypal <= 1.3.34 - Authenticated Feedback Submission

cp-contact-form-with-paypal

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad de tipo 'Authenticated Feedback Submission' en el plugin CP Contact Form with Paypal, que afecta a versiones anterio…

MEDIUM CVSS 6.5
THEME csrf CVE-2023-32500

Woodmart <= 7.1.1 - Cross-Site Request Forgery to License Update

woodmart

Publicado: 01/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Woodmart, que afecta a las versiones hasta la 7.1.1. Esta vulne…

MEDIUM CVSS 5.4
THEME csrf

Real Estate 7 <= 3.3.4 - Cross-Site Request Forgery

realestate-7

Publicado: 01/03/2023

La vulnerabilidad identificada en el tema Real Estate 7, hasta la versión 3.3.4, se relaciona con un ataque de tipo Cross-Site Request Forgery (CSRF). Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad