Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52192

Keap Official Opt-in Forms <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

infusionsoft-official-opt-in-forms

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keap Official Opt-in Forms, que afecta a las versiones anteriores a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-52203

cformsII <= 15.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

cforms2

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin cformsII, afectando a versiones hasta la 15.0.6. Esta vul…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2023-52190

Coupon Referral Program <= 1.8.4 - Sensitive Information Disclosure

coupon-referral-program

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Coupon Referral Program' en versiones hasta la 1.8.4. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52193

Page Builder: Live Composer <= 1.5.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

live-composer-page-builder

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Composer Page Builder, que afecta a las versiones hasta la 1.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-52213

Rate Star Review <= 1.5.1 - Reflected Cross-Site Scripting

rate-star-review

Publicado: 03/01/2024

La vulnerabilidad identificada en el plugin Rate Star Review, hasta la versión 1.5.1, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52189

Ideal Interactive Map <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ideal-interactive-map

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ideal Interactive Map, que afecta a las versiones hasta la 1.2.4. Es…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-0201

Product Expiry for WooCommerce <= 2.5 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update

product-expiry-for-woocommerce

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Product Expiry for WooCommerce' en versiones anteriores a la 2.6. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6520

WP 2FA – Two-factor authentication for WordPress <= 2.5.0 - Cross-Site Request Forgery

wp-2fa

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP 2FA para WordPress, afectando a versiones hasta la 2.5.0. …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6223

LearnPress <= 4.2.5.7 - Insecure Direct Object Reference to Information Disclosure

learnpress

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin LearnPress, que afecta a las versiones hasta 4.2.5.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6524

MapPress Maps for WordPress <= 2.88.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

mappress-google-maps-for-wordpress

Publicado: 02/01/2024

La vulnerabilidad identificada en el plugin MapPress Maps for WordPress hasta la versión 2.88.13 permite la ejecución de scripts maliciosos a través de un…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6883

Easy Social Feed <= 6.5.2 - Missing Authorization to Settings Modification

easy-facebook-likebox

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Social Feed, que afecta a las versiones hasta 6.5.2. Este fallo permite la modific…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6776

3D Flipbook <= 1.15.2 - Authenticated (Contributor+) Cross-Site Scripting via Ready Function

interactive-3d-flipbook-powered-physics-engine

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Flipbook en versiones anteriores a la 1.15.3. Este fallo permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad