Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0504

HT Politic <= 2.3.7 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

wp-politic

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Politic, que permite la activación arbitraria de plugins e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0497

HT Portfolio <= 1.1.5 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ht-portfolio

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Portfolio hasta la versión 1.1.5, que permite la activació…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1087

WC Sales Notification <= 1.2.2 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wc-sales-notification

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WC Sales Notification en versiones hasta la 1.2.2. Esta falla…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26534

WP Repost <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scritping

wp-repost

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Repost en versiones hasta la 0.1. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-26516

Debug Assistant <= 1.4 - Cross-Site Request Forgery via imlt_create_admin

debug-assistant

Publicado: 28/02/2023

La vulnerabilidad CVE-2023-26516 afecta al plugin Debug Assistant en versiones anteriores a la 1.5, permitiendo ataques de tipo Cross-Site Request Forgery…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-26520

Advanced Text Widget <= 2.1.2 - Missing Authorization via atw_dismiss_admin_notice

advanced-text-widget

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Text Widget, que afecta a las versiones anteriores a la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0501

WP Insurance – WordPress Insurance Service Plugin <= 2.1.3 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

wp-insurance

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Insurance para WordPress, que permite la activación arbitr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1086

Preview Link Generator <= 1.0.3 - Cross-Site Request Forgery to Arbitrary Plugin Activation

preview-link-generator

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Preview Link Generator, que permite la activación arbitraria …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-26521

Search in Place <= 1.0.104 - Missing Authorization to Feedback Submission

search-in-place

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Search in Place' que afecta a la versión 1.0.104 y anteriores. Esta debilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26539

Advanced Text Widget <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-text-widget

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Advanced Text Widget, que afecta a las versiones hasta la 2.1.2. Esta vulnerabil…

MEDIUM CVSS 6.1
THEME xss

Real Estate 7 <= 3.3.4 - Reflected Cross-Site Scripting via ct_additional_features

realestate-7

Publicado: 28/02/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Real Estate 7, hasta la versión 3.3.4, permite a un atacante inyectar scripts maliciosos. …

HIGH CVSS 7.7
PLUGIN sqli CVE-2023-0631

Paid Memberships Pro <= 2.9.11 - Authenticated (Subscriber+) SQL Injection via Shortcodes

paid-memberships-pro

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.9.11. Esta falla permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad