Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6250

BestWebSoft's Like & Share <= 2.73 - Unauthenticated Password Protected Post Disclosure

facebook-button-plugin

Publicado: 29/11/2023

Se ha detectado una vulnerabilidad en el plugin 'BestWebSoft's Like & Share' hasta la versión 2.73, que permite la divulgación no autenticada de publicaci…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-49181

WP Event Manager <= 3.1.41 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-event-manager

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Event Manager, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-49167

Database for CF7 <= 1.2.4 - Missing Authorization via wpcf7db_delete AJAX action

database-for-cf7

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Database for CF7' en versiones hasta la 1.2.4. Esta falla puede permitir …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49182

List all posts by Authors, nested Categories and Title <= 2.8.2 - Cross-Site Scripting

list-all-posts-by-authors-nested-categories-and-titles

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List all posts by Authors, nested Categories and Title' en versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49179

Event post <= 5.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

event-post

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post en versiones hasta la 5.9.0, que afecta a usuarios autent…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49190

Site Offline <= 1.5.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

site-offline

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Offline, que afecta a las versiones hasta la 1.5.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49184

Parallax Slider Block <= 1.2.5 - Authenticated (Author+) Stored Cross-Site Scripting

parallax-slider-block

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Slider Block, que afecta a las versiones hasta la 1.2.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49172

BrainCert – HTML5 Virtual Classroom <= 2.1 - Reflected Cross-Site Scripting

html5-virtual-classroom

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BrainCert – HTML5 Virtual Classroom, que afecta a las versiones ante…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49188

Track Geolocation Of Users Using Contact Form 7 <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

track-geolocation-of-users-using-contact-form-7

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Track Geolocation Of Users Using Contact Form 7' en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49176

WP Pocket URLs <= 1.0.2 - Reflected Cross-Site Scripting

wp-pocket-urls

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pocket URLs, que afecta a las versiones anteriores a la 1.0.3. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49177

which template file <= 5.0.0 - Unauthenticated Cross-Site Scripting

which-template-file

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Which Template File' en versiones anteriores a la 5.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49173

10to8 Online Appointment Booking System <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

10to8-online-booking

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10to8 Online Appointment Booking System, afectando a versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad