Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4823

WP Meta and Date Remover < 2.2.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via settings

wp-meta-and-date-remover

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Meta and Date Remover, que afecta a versiones anteriores a la 2.2…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47183

GiveWP <= 2.33.1 - Missing Authorization via handleBeforeGateway

give

Publicado: 31/10/2023

La vulnerabilidad identificada en GiveWP hasta la versión 2.33.1 permite la falta de autorización en el manejo de pagos, lo que podría comprometer la segu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47184

Admin Bar & Dashboard Control <= 1.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

admin-bar-dashboard-control

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Admin Bar & Dashboard Control' en versiones hasta 1.2.8, que afecta a usuarios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47181

IdeaPush <= 8.52 - Authenticated (Administrator+) Stored Cross-Site Scripting

ideapush

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin IdeaPush, afectando a versiones hasta la 8.52. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4248

GiveWP <= 2.33.3 - Cross-Site Request Forgery to Stripe Integration Deletion

give

Publicado: 31/10/2023

La vulnerabilidad identificada en GiveWP hasta la versión 2.33.3 permite la eliminación de integraciones de Stripe a través de un ataque de Cross-Site Req…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4686

WP Customer Reviews <= 3.6.6 - Authenticated (Subscriber+) Sensitive Information Exposure

wp-customer-reviews

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad en el plugin WP Customer Reviews, que permite la exposición de información sensible a usuarios autenticados con rol …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2707

gAppointments <= 1.9.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

gappointments

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin gAppointments, que afecta a versiones hasta la 1.9.5.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47177

Linker <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

linker

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Linker, que afecta a versiones hasta 1.2.1. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-47182

Login Screen Manager <= 3.5.2 - Cross-Site Request Forgery

login-screen-manager

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Login Screen Manager, que afecta a las versiones hasta la 3.5…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-47185

wpDiscuz <= 7.6.11 - Unauthenticated Stored Cross-Site Scripting via Comment Uploaded Image Filename

wpdiscuz

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.11. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-5099

HTML filter and csv-file search <= 2.7 - Authenticated (Contributor+) Local File Inclusion via Shortcode

hk-filter-and-search

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'HTML filter and csv-file search' que permite la inclusión local de archivos (LFI) para usuario…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5433

Message ticker <= 9.2 - Authenticated (Subscriber+) SQL Injection via Shortcode

message-ticker

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Message Ticker, que afecta a las versiones hasta la 9.2. Esta vulnerabilidad permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad