Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48324

Awesome Support <= 6.1.4 - Missing Authorization via wpas_edit_reply_ajax()

awesome-support

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.4. Esta falla de autorización puede permitir a…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-48286

Accept Stripe Payments <= 2.0.79 - Insecure Direct Object Reference

stripe-payments

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin 'Accept Stripe Payments' en versiones hasta la 2.0.79. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48330

Bulk Comment Remove <= 2 - Cross-Site Request Forgery via brc_admin()

bulk-comment-remove

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bulk Comment Remove, que afecta a las versiones hasta la 2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-48329

Fast Custom Social Share by CodeBard <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

fast-custom-social-share-by-codebard

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Custom Social Share by CodeBard, que afecta a versiones anterio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48328

NextGEN Gallery <= 3.37 - Cross-Site Request Forgery

nextgen-gallery

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextGEN Gallery, afectando a versiones hasta la 3.37. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48332

Mail Bank - #1 Mail SMTP Plugin for WordPress <= 4.0.14 - Missing Authorization

wp-mail-bank

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Mail Bank para WordPress, que afecta a las versiones anteriores a la 4.0.14. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-48285

Accept Stripe Payments <= 2.0.79 - Unauthenticated Content Injection

stripe-payments

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin 'Accept Stripe Payments' hasta la versión 2.0.79. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41128

WP Roadmap <= 1.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-roadmap

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Roadmap en versiones hasta la 1.0.8, que afecta a los usuarios co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6137

Frontier Post <= 6.1 - Cross-Site Request Forgery

frontier-post

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Frontier Post, que afecta a las versiones anteriores a la 6.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48317

Display Custom Post <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

display-custom-post

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Display Custom Post, que afecta a versiones anteriores a la 2.2.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-48320

Video Player <= 1.5.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

player

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Player hasta la versión 1.5.22, que afecta a usuari…

MEDIUM CVSS 6.1
THEME xss CVE-2023-38400

Enfold <= 5.6.4 - Reflected Cross-Site Scripting

enfold

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, que afecta a las versiones hasta la 5.6.4. Esta falla permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad