Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5757

WP Crowdfunding <= 2.1.7 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-crowdfunding

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.7. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49156

GoDaddy Email Marketing <= 1.4.3 - Missing Authorization

godaddy-email-marketing-sign-up-forms

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin GoDaddy Email Marketing en versiones hasta 1.4.3. Esta falla podría permitir a un ataca…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49151

Google Calendar Events <= 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

google-calendar-events

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Calendar Events, que afecta a versiones hasta la 3.2.7. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49152

Credit Tracker <= 1.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

credit-tracker

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Credit Tracker, que afecta a versiones hasta la 1.1.17. Este fallo p…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-48757

JetEngine <= 3.2.4 - Authenticated (Contributor+) Privilege Escalation

jet-engine

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin JetEngine, afectando a versiones hasta la 3.2.4. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49164

Ocean Extra <= 2.2.2 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ocean-extra

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ocean Extra, que permite la activación arbitraria de plugins.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48765

Email Address Encoder 1.0.22 - Authenticated (Contributor+) Stored Cross-Site Scripting

email-address-encoder

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Address Encoder, que afecta a las versiones anteriores a la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48321

Accelerated Mobile Pages <= 1.0.88.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

accelerated-mobile-pages

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Accelerated Mobile Pages, que afecta a versiones hasta la 1.0.88.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49158

LadiApp <= 4.3 - Missing Authorization

ladipage

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LadiApp, que afecta a la versión 4.3 y anteriores. Esta vulnerabilidad podría permitir …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49157

Multiple Post Passwords <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

multiple-post-passwords

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multiple Post Passwords, que afecta a versiones hasta la 1.1.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5803

Business Directory Plugin <= 6.3.10 - Cross-Site Request Forgery

business-directory-plugin

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin, que afecta a las versiones hasta l…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-smart-filters

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Smart Filters, que afecta a varias versiones. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad