Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47652

Auto Affiliate Links <= 6.4.2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-auto-affiliate-links

Publicado: 07/11/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Auto …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47522

Photo Feed <= 2.2.1 - Reflected Cross-Site Scripting via pf-gid

photo-feed

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Feed, que afecta a versiones anteriores a la 2.2.1. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4930

Front End PM < 11.4.3 - Sensitive Information Exposure via Directory Listing

front-end-pm

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Front End PM, afectando a versiones anteriores a la 11.4.3. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-4810

Responsive Pricing Table < 5.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

dk-pricr-responsive-pricing-table

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Responsive Pricing Table' antes de la versión 5.1.8, que afecta a los administr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47551

Donations Made Easy – Smart Donations <= 4.0.12 - Cross-Site Request Forgery

smart-donations

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Donations Made Easy – Smart Donations' en versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47532

WP Crowdfunding <= 2.1.6 - Reflected Cross-Site Scripting via postid

wp-crowdfunding

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding, afectando a las versiones hasta la 2.1.6. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47661

Dragfy Addons for Elementor <= 1.0.2 - Missing Authorization via save_settings

dragfy-addons-for-elementor

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Dragfy Addons for Elementor, que afecta a las versiones hasta la 1.0.2. Esta falla pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47651

WP Links Page <= 4.9.4 - Cross-Site Request Forgery via wplf_ajax_update_screenshots

wp-links-page

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Links Page, que afecta a las versiones hasta 4.9.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47512

Product Enquiry for WooCommerce <= 3.1 - Unauthenticated Stored Cross-Site Scripting via name

gm-woocommerce-quote-popup

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Enquiry for WooCommerce' en versiones anteriores a la 3.2. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-47507

Master Slider Pro <= 3.6.5 - Unauthenticated PHP Object Injection

masterslider

Publicado: 07/11/2023

La vulnerabilidad crítica en Master Slider Pro, identificada como CVE-2023-47507, permite la inyección de objetos PHP no autenticados. Esta falla afecta a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47511

Pinyin Slugs <= 2.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

so-pinyin-slugs

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pinyin Slugs, que afecta a las versiones hasta la 2.3.0. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-47646

Recently viewed and most viewed products <= 1.1.1 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

recently-viewed-and-most-viewed-products

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Recently viewed and most viewed products' en versiones hasta la 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad