Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'addRedirectRule' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, que afecta a versiones hasta la 1.1.3. Esta falla podría permitir…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'loadSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection hasta la versión 1.1.3. Esta falla permite a usuarios no autorizad…

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'liveSearch' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Redirect Redirection, que afecta a versiones anteriores a la 1.1.4. Esta vulnerabilidad s…

MEDIUM CVSS 5.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'loadRedirectSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad en el plugin Redirect Redirection, específicamente en la función 'loadRedirectSettings' en versiones hasta la 1.1.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0364

real.Kit <= 5.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

real-kit

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin real.Kit, que afecta a versiones hasta la 5.1.0. Esta falla permite …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-46816

Booking Ultra Pro <= 1.1.6 - Cross-Site Request Forgery

booking-ultra-pro

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.6.…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'saveRedirectSettings' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones anteriores a la 1.1.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'addRedirectRule' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection en versiones hasta la 1.1.3. Esta falla …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-25056

Feed Them Social <= 3.0.2 - Cross-Site Request Forgery

feed-them-social

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, que afecta a las versiones hasta la 3.0.2. …

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'instantEditRedirect' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, que afecta a las versiones anteriores a la 1.1.4. Esta falla podr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-25963

JS Job Manager <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via title

js-jobs

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JS Job Manager, que afecta a las versiones hasta la 2.0.0. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf

Redirect Redirection <= 1.1.3 - Cross-Site Request Forgery via 'statusBulkEdit' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Redirect Redirection hasta la versión 1.1.3. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad