Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-25014

Ibtana – WordPress Website Builder <= 1.1.4.7 - Missing Authorization to Stored Cross-Site Scripting

ibtana-visual-editor

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ibtana – WordPress Website Builder, que afecta a versiones hasta la …

HIGH CVSS 8.8
PLUGIN csrf

Powerkit < 2.5.9 - Cross-Site Request Forgery

powerkit

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Powerkit en versiones anteriores a la 2.5.9, con una severida…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

bloger

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema y plugins de AccessPress, que permite la desactivación o activación arbitraria de plugins sin la …

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

opstore

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema 'OpStore' de AccessPress, que permite la desactivación o activación arbitraria de plugins sin la …

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

wp-store

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema y plugin AccessPress, que permite la desactivación o activación arbitraria de plugins sin la auto…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

edict-lite

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema Edict Lite de AccessPress, que permite la desactivación o activación arbitraria de plugins sin la…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

the100

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en AccessPress Themes y Plugin que permite la desactivación o activación arbitraria de plugins sin la autori…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

ultra-seven

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema Ultra Seven de AccessPress, que permite la desactivación o activación arbitraria de plugins sin l…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

storevilla

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema Storevilla de AccessPress, que permite la desactivación o activación arbitraria de plugins sin la…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

accesspress-root

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema AccessPress Root que permite la desactivación y activación arbitraria de plugins sin la autorizac…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

accesspress-parallax-new

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema y plugin AccessPress Parallax New que permite la desactivación o activación arbitraria de plugins…

HIGH CVSS 8.8
THEME CVE-2022-23975

AccessPress Themes and Plugin <= Various Versions - Missing Authorization to Arbitrary Plugin Deactivation/Activation

vmagazine-news

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad crítica en el tema 'vMagazine News' de AccessPress, que permite la desactivación y activación arbitraria de plugins …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad