Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50371

Advanced Page Visit Counter <= 8.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-page-visit-counter

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Page Visit Counter, afectando a versiones hasta la 8.0.6. E…

HIGH CVSS 8.8
PLUGIN CVE-2023-49856

Smart Forms <= 2.6.84 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

smart-forms

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Smart Forms, que permite a usuarios autenticados con rol de suscriptor o superior actualizar op…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6684

Ibtana – WordPress Website Builder <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ibtana-visual-editor

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ibtana – WordPress Website Builder, que afecta a versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6064

PayHere Payment Gateway <= 2.2.11 - Information Disclosure via Log Files

payhere-payment-gateway

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin PayHere Payment Gateway, que afecta a las versiones hasta la 2.2.11. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40003

WP Project Manager <= 2.6.7 - Missing Authorization

wedevs-project-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Project Manager, que afecta a las versiones hasta la 2.6.7. Este fallo puede ser exp…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49859

Login With Ajax <= 4.1 - Missing Authorization

login-with-ajax

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Login With Ajax' en versiones hasta la 4.1. Esta falla permite que usuarios no autoriz…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50373

Alt Manager <= 1.6.1 - Missing Authorization

alt-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Alt Manager, que afecta a las versiones hasta la 1.6.1. Esta falla podría permitir a us…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49850

WP Simple HTML Sitemap <= 2.7 - Missing Authorization

wp-simple-html-sitemap

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Simple HTML Sitemap, que afecta a las versiones hasta la 2.7. Esta vulnerabilidad po…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50369

Alma – Pay in installments or later for WooCommerce <= 5.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

alma-gateway-for-woocommerce

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Alma – Pay in installments or later for WooCommerce' en versiones h…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49851

Square Thumbnails <= 1.1.0 - Missing Authorization

square-thumbnails

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Square Thumbnails, que afecta a las versiones anteriores a 1.1.0. Esta falla podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49860

WP Project Manager <= 2.6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wedevs-project-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager hasta la versión 2.6.8. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49852

Responsive Slick Slider WordPress <= 1.5 - Authenticated (Contributor+) Content Injection

responsive-slick-slider

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de inyección de contenido en el plugin Responsive Slick Slider para WordPress, que afecta a versiones anteriores a l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad