Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23665

MainWP Rocket Extension <= 4.0.3 - Missing Authorization to Plugin Settings Change

mainwp-rocket-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP Rocket hasta la versión 4.0.3, relacionada con la falta de autorización para cambiar la confi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4488

Widgets on Pages <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

widgets-on-pages

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Widgets on Pages' en versiones hasta la 1.6.0. Esta vulnerabilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22715

WP-CommentNavi <= 1.12.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-commentnavi

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-CommentNavi, que afecta a versiones hasta la 1.12.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23642

MainWP Clone Extension <= 4.0.2 - Missing Authorization to Plugin Settings Change

mainwp-clone-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP Clone, que permite cambios no autorizados en la configuración del plugin. Esta falla afecta a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23659

MainWP Matomo Extension <= 4.0.4 - Cross-Site Request Forgery

mainwp-piwik-extension

Publicado: 17/01/2023

La extensión MainWP Matomo presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 4.0.4, lo que podría permitir a un …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23640

MainWP UpdraftPlus Extension <= 4.0.6 - Missing Authorization to Arbitrary Plugin Activation

mainwp-updraftplus-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP UpdraftPlus, que permite la activación arbitraria de plugins sin la debida autorización. Esta…

HIGH CVSS 7.1
PLUGIN CVE-2023-23661

MainWP Post Dripper Extension <= 4.0.4 - Missing Authorization to Arbitrary Page/Post Deletion

mainwp-post-dripper-extension

Publicado: 17/01/2023

La extensión MainWP Post Dripper presenta una vulnerabilidad crítica que permite la eliminación no autorizada de páginas o entradas en versiones anteriore…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-22699

MainWP Wordfence Extension <= 4.0.7 - Missing Authorization to Arbitrary Plugin Activation

mainwp-wordfence-extension

Publicado: 17/01/2023

La extensión MainWP Wordfence presenta una vulnerabilidad que permite la activación arbitraria de plugins sin la autorización adecuada. Este fallo afecta …

HIGH CVSS 8.1
PLUGIN CVE-2023-23653

MainWP File Uploader Extension <= 4.1 - Authenticated (Subscriber+) Arbitrary File Deletion

mainwp-file-uploader-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad crítica en la extensión MainWP File Uploader, que permite la eliminación arbitraria de archivos para usuarios autent…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-0255

Enable Media Replace <= 4.0.1 - Authenticated (Author+) Arbitrary File Upload

enable-media-replace

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Enable Media Replace' en versiones hasta la 4.0.1, que permite la carga arbitraria de archivos…

HIGH CVSS 7.1
PLUGIN CVE-2023-23666

MainWP Post Plus Extension <= 4.0.3 - Missing Authorization to Arbitrary Page/Post Deletion

mainwp-post-plus-extension

Publicado: 17/01/2023

Se ha detectado una vulnerabilidad crítica en la extensión MainWP Post Plus, que permite la eliminación no autorizada de páginas o publicaciones. Esta fal…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-3891

WP FullCalendar <= 1.4.1 - Missing Authorization to Information Disclosure

wp-fullcalendar

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin WP FullCalendar, afectando a las versiones hasta la 1.4.1. Esta falla per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad