Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26543

WP Meteor Page Speed Optimization Topping <= 3.1.4 - Cross-Site Request Forgery via processAjaxNoticeDismiss

wp-meteor

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Meteor Page Speed Optimization, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-0503

Free WooCommerce Theme 99fy Extension <= 1.2.7 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

99fy-core

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión Free WooCommerce Theme 99fy, que permite la activación arb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0502

WP News <= 1.1.9 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-news-magazine

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP News hasta la versión 1.1.9, que permite la activación arb…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26532

Social Auto Poster <= 2.1.4 - Cross-Site Request Forgery to Plugin Settings Reset

accesspress-facebook-auto-post

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Auto Poster, que afecta a las versiones hasta la 2.1.4…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-41790

WP Time Slots Booking Form <= 1.1.76 - Cross-Site Request Forgery to Feedback Submission

wp-time-slots-booking-form

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Time Slots Booking Form, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0660

Smart Slider 3 <= 3.5.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-slider-3

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Slider 3, que afecta a versiones hasta la 3.5.1.13. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-34344

Wholesale Suite <= 2.1.5 - Missing Authorization to Plugin Settings Change

woocommerce-wholesale-prices

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wholesale Suite, que permite cambios no autorizados en la configuración del plugin. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-26535

Sheets To WP Table Live Sync <= 2.12.15 - Cross-Site Request Forgery

sheets-to-wp-table-live-sync

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sheets To WP Table Live Sync' en versiones hasta la 2.12.15.…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2023-0865

WooCommerce Multiple Customer Addresses & Shipping <= 21.6 - Missing Authorization leading to Authenticated (Subscriber+) Arbitrary Address Creation/Deletion/View/Updates

woocommerce-multiple-customer-addresses

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Multiple Customer Addresses & Shipping, que permite a usuarios autenticados…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-26515

Simple Slug Translate <= 2.7.2 - Authenticated (Administrator+) Stored Cross-Site Scritping

simple-slug-translate

Publicado: 27/02/2023

La vulnerabilidad identificada en el plugin Simple Slug Translate (hasta la versión 2.7.2) permite la ejecución de scripts cruzados almacenados para usuar…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4466

WordPress Infinite Scroll - Ajax Load More <= 5.6.0.2 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

ajax-load-more

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Ajax Load More, afectando a versiones hasta la 5.6.0.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1080

GN Publisher <= 1.5.5 - Reflected Cross-Site Scripting

gn-publisher

Publicado: 27/02/2023

La vulnerabilidad identificada en el plugin GN Publisher, con versiones hasta la 1.5.5, permite la ejecución de scripts maliciosos a través de un ataque d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad