Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46611

YOP Poll <= 6.5.28 - Reusable Captcha via validateImage

yop-poll

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo 'Reusable Captcha' en el plugin YOP Poll hasta la versión 6.5.28. Esta vulnerabilidad, con un nivel de sever…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-46615

KD Coming Soon <= 1.7 - Unauthenticated PHP Object Injection via cetitle

kd-coming-soon

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin KD Coming Soon, que permite la inyección de objetos PHP no autenticados. Esta falla puede compr…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5823

TK Google Fonts GDPR Compliant <= 2.2.11 - Missing Authorization to Font Deletion

tk-google-fonts

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de severidad media en el plugin TK Google Fonts, que afecta a las versiones anteriores a la 2.2.12. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-46608

DoLogin Security <= 3.7.1 - Missing Authorization via REST Endpoints

dologin

Publicado: 24/10/2023

La vulnerabilidad identificada en el plugin DoLogin Security, hasta la versión 3.7.1, permite la falta de autorización a través de los endpoints REST, lo …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46609

FeedFocal <= 1.2.2 - Missing Authorization via feedfocal_api_setup REST function

feedfocal

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad en el plugin FeedFocal, específicamente en la función REST feedfocal_api_setup. Esta falla permite la falta de autor…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46606

AtomChat <= 1.1.4 - Missing Authorization via credits REST API Endpoint

atomchat

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin AtomChat, que afecta a las versiones hasta la 1.1.4. Esta falla permite el acceso no au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5706

VK Blocks <= 1.63.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block

vk-blocks

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin VK Blocks, afectando a versiones hasta la 1.63.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5744

Very Simple Google Maps <= 2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

very-simple-google-maps

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Very Simple Google Maps, que afecta a versiones hasta la 2.9. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46782

MomentoPress for Momento360 <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cmyee-momentopress

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MomentoPress para Momento360, afectando a versiones hasta la 1.0.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5740

Live Chat with Facebook Messenger <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-facebook-messenger

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Live Chat with Facebook Messenger' para WordPress, que afecta a ver…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-5126

Delete Me <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

delete-me

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Delete Me, que afecta a versiones anteriores a la 3.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5048

WDContactFormBuilder <= 1.0.72 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

contact-form-builder

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WDContactFormBuilder hasta la versión 1.0.72. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad