Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-47155

Slider by Supsystic <= 1.8.6 - Cross-Site Request Forgery

slider-by-supsystic

Publicado: 07/02/2023

El plugin 'Slider by Supsystic' presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 1.8.7, con una severida…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0727

Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_delete_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wicked Folders en versiones hasta la 2.18.16. Esta vulnerabil…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0726

Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_edit_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0728

Wicked Folders <= 2.18.16 - Cross-Site Request Forgery on ajax_save_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0730

Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_folder_order

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0716

Wicked Folders <= 2.18.16 - Missing Authorization on ajax_edit_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. Esta falla permite a usuar…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0717

Wicked Folders <= 2.18.16 - Missing Authorization via ajax_delete_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. Esta falla permite la elim…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0718

Wicked Folders <= 2.18.16 - Missing Authorization on ajax_save_folder

wicked-folders

Publicado: 07/02/2023

La vulnerabilidad CVE-2023-0718 afecta al plugin Wicked Folders en versiones hasta la 2.18.16, permitiendo la falta de autorización en la función ajax_sav…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0713

Wicked Folders <= 2.18.16 - Missing Authorization on ajax_add_folder

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. Este fallo podría permitir…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0722

Wicked Folders <= 2.18.16 - Cross-Site Request Forgery via ajax_save_state

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. …

HIGH CVSS 7.2
PLUGIN upload CVE-2023-0477

Auto Featured Image (Auto Post Thumbnail) <= 3.9.15 - Authenticated (Author+) Arbitrary File Upload

auto-post-thumbnail

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Auto Featured Image' (Auto Post Thumbnail) en versiones hasta la 3.9.15, que permite la carga …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0712

Wicked Folders <= 2.18.16 - Missing Authorization on ajax_move_object

wicked-folders

Publicado: 07/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Wicked Folders, que afecta a las versiones hasta la 2.18.16. Esta falla puede permitir …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad