Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32957

Team Members Showcase <= 1.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

dazzlersoft-teams

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Members Showcase, que afecta a las versiones hasta la 1.3.4. Es…

MEDIUM CVSS 4.3
PLUGIN csrf

Product Catalog Simple <= 1.7.5 - Cross-Site Request Forgery via ic_system_status

post-type-x

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Catalog Simple, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47671

Vertical scroll recent post <= 14.0 - Cross-Site Request Forgery via vsrp_admin_options

vertical-scroll-recent-post

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Vertical Scroll Recent Post' hasta la versión 14.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47673

Post Pay Counter <= 2.789 - Reflected Cross-Site Scripting

post-pay-counter

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Pay Counter, afectando a versiones hasta la 2.789. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47670

Korea SNS <= 1.6.4 - Cross-Site Request Forgery via kon_tergos_options

korea-sns

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Korea SNS hasta la versión 1.6.4. Esta falla permite a un ata…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-32796

WooCommerce Product Enquiry <= 2.6.0 - Unauthenticated Self-Based Cross-Site Scripting

woo-product-enquiry

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Product Enquiry, que afecta a las versiones hasta la 2.6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47667

WP Full Stripe Free <= 7.0.17 - Cross-Site Request Forgery

wp-full-stripe-free

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Full Stripe Free, que afecta a las versiones hasta la 7.0.…

MEDIUM CVSS 6.3
PLUGIN

NitroPack <= 1.9.2 - Missing Authorization via multiple AJAX functions

nitropack

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin NitroPack, que afecta a las versiones anteriores a la 1.9.2. Esta vulnerabilidad permit…

MEDIUM CVSS 5.4
PLUGIN rce

Ecwid Ecommerce Shopping Cart <= 6.12.3 - Missing Authorization on multiple functions

ecwid-shopping-cart

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Ecwid Ecommerce Shopping Cart, afectando a versiones hasta la 6.12.3. Esta falla se debe a …

MEDIUM CVSS 4.4
PLUGIN xss

Custom post types <= 4.0.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-post-types

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Post Types en versiones hasta la 4.0.12, que afecta a los usu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47660

Product Visibility by Country for WooCommerce <= 1.4.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

product-visibility-by-country-for-woocommerce

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Visibility by Country for WooCommerce' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47659

Lava Directory Manager <= 1.1.34 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

lava-directory-manager

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lava Directory Manager en versiones hasta la 1.1.34. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad