Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0272

NEX-Forms - Ultimate Form Builder <= 8.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nex-forms-express-wp-form-builder

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms - Ultimate Form Builder, que afecta a versiones hasta la 8…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1092

OAuth Single Sign On – SSO (OAuth Client) <= 6.24.1 - Cross-Site Request Forgery via 'delete' in mooauth_client_applist_page

miniorange-login-with-eve-online-google-facebook

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'OAuth Single Sign On – SSO' para WordPress, que afecta a las…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26527

Debug Assistant <= 1.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

debug-assistant

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Assistant, que afecta a versiones hasta la 1.4. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0484

Contact Form 7 Widget For Elementor Page Builder & Gutenberg Blocks <= 1.1.5 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ht-contactform

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form 7 Widget For Elementor Page Builder & Gutenberg…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-26522

WP Repost <= 0.1 - Missing Authorization

wp-repost

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Repost, que afecta a versiones hasta la 0.1. Esta falla permite a usuarios no autori…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25470

Rus-To-Lat <= 0.3 - Cross-Site Request Forgery to Plugins Options Changes

rustolat

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rus-To-Lat, que afecta a versiones anteriores a la 0.3. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1025

Simple File List <= 6.0.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-file-list

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File List, que afecta a las versiones hasta la 6.0.9. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0336

OoohBoi Steroids for Elementor <= 2.1.3 - Missing Authorization leading to Authenticated (Subscriber+) Attachment Deletion

ooohboi-steroids-for-elementor

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad en el plugin 'OoohBoi Steroids for Elementor' que permite la eliminación de archivos adjuntos por usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26537

WP No External Links <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scritping

no-external-links

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP No External Links, que afecta a las versiones anteriores a la 1.0…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0499

QuickSwish <= 1.0.9 - Cross-Site Request Forgery to Arbitrary Plugin Activation

quickswish

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin QuickSwish, que permite la activación arbitraria de plugins. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26514

XML Sitemap Generator for Google <= 1.3.3 - Cross-Site Request Forgery to Plugin Settings Changes

xml-sitemap-generator-for-google

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin XML Sitemap Generator for Google, que afecta a las versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0500

WP Film Studio <= 1.3.4 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-film-studio

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Film Studio, que afecta a versiones hasta la 1.3.4. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad