Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22709

SRS Simple Hits Counter <= 1.1.0 - Cross-Site Request Forgery

srs-simple-hits-counter

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SRS Simple Hits Counter, que afecta a versiones hasta la 1.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22675

Fast Cache <= 1.5 - Cross-Site Request Forgery

wp-fast-cache

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fast Cache, que afecta a versiones anteriores a la 1.5. Esta …

HIGH CVSS 8.1
PLUGIN

MainWP (Various extensions) - Missing Authorization to Arbitrary Page/Post Deletion

boilerplate-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin MainWP y sus diversas extensiones que permite la eliminación no autorizada de páginas o publica…

HIGH CVSS 8.1
PLUGIN

MainWP (Various extensions) - Missing Authorization to Arbitrary Page/Post Deletion

mainwp-article-uploader-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de alta gravedad en la extensión MainWP Article Uploader, que permite la eliminación no autorizada de páginas o publ…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-rocket-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Rocket. Esta vulnerabilidad, con una severidad alta…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-post-dripper-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Post Dripper. Esta falla, catalogada con una severi…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-buddy-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Buddy, que afecta a diversas extensiones de MainWP.…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-google-analytics-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Google Analytics. Este fallo, clasificado con una s…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-blogvault-backup-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP BlogVault Backup. Esta falla, catalogada con una se…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

boilerplate-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MainWP y sus diversas extensiones, con un nivel de severidad …

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-staging-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Staging. Esta vulnerabilidad tiene una alta graveda…

HIGH CVSS 8.8
PLUGIN csrf

MainWP (Various extensions) - Cross-Site Request Forgery

mainwp-favorites-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en la extensión MainWP Favorites. Esta falla puede permitir a un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad