Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2022-38456

Ajax Search Lite <= 4.10.3 - Missing Authorization leading to Authenticated (Subscriber+) Sensitive Information Disclosure

ajax-search-lite

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Ajax Search Lite, que afecta a las versiones hasta la 4.10.3. Es…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-45803

Gutenberg Forms <= 2.2.8.3 - Authenticated(Subscriber+) Sensitive Information Disclosure

forms-gutenberg

Publicado: 06/02/2023

La vulnerabilidad identificada en el plugin Gutenberg Forms, hasta la versión 2.2.8.3, permite la divulgación no autorizada de información sensible a usua…

HIGH CVSS 7.2
PLUGIN privesc CVE-2023-23990

Redirection for Contact Form 7 <= 2.7.0 - Authenticated(Editor+) Privilege Escalation

wpcf7-redirect

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Redirection for Contact Form 7' en versiones anteriores a la 2.8.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN CVE-2022-45370

WordPress Comments Import & Export <= 2.3.1 - CSV Injection

comments-import-export-woocommerce

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'WordPress Comments Import & Export' en versiones hasta la 2.3.1. Esta falla, cataloga…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25049

Vulnerability: eCommerce Product Catalog plugin for WordPress <= 3.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

ecommerce-product-catalog

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog para WordPress, que afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23711

A2 Optimized WP <= 3.0.4 - Cross Site Request Forgery

a2-optimized-wp

Publicado: 06/02/2023

La vulnerabilidad detectada en el plugin A2 Optimized WP, en versiones hasta la 3.0.4, permite un ataque de tipo Cross Site Request Forgery (CSRF). Este f…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-2933

0mk Shortener <= 0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

0mk-shortener

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 0mk Shortener, versiones …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0684

Wicked Folders <= 2.18.16 - Missing Authorization via ajax_unassign_folders

wicked-folders

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo falta de autorización en el plugin Wicked Folders, que afecta a versiones hasta la 2.18.16. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25039

Google Maps CP <= 1.0.43 - Cross-Site Request Forgery via feedback_action

codepeople-post-map

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Maps CP, que afecta a versiones hasta la 1.0.43. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25037

Booking Calendar Contact Form <= 1.2.34 - Cross-Site Request Forgery via cpdexbccf_feedback

booking-calendar-contact-form

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Calendar Contact Form, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25037

Booking Calendar Contact Form <= 1.2.34 - Missing Authorization to Authenticated (Subscriber+) Feedback Form Submission

booking-calendar-contact-form

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad en el plugin 'Booking Calendar Contact Form' en versiones hasta la 1.2.34, relacionada con la falta de autorización …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-25020

Arigato Autoresponder and Newsletter <= 2.7.1 - Unauthenticated Stored Cross-Site Scripting

bft-autoresponder

Publicado: 06/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad