Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46210

WC Captcha <= 1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wc-captcha

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WC Captcha, que afecta a versiones anteriores a la 1.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32738

Eonet Manual User Approve <= 2.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

eonet-manual-user-approve

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eonet Manual User Approve, que afecta a versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5537

Delete Usermetas <= 1.1.2 - Cross-Site Request Forgery

delete-usermetas

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Delete Usermetas' en versiones hasta 1.1.2, que puede permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46201

Auto Login New User After Registration <= 1.9.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via alnuar_auto_login_new_user_after_registration_redirect

auto-login-new-user-after-registration

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Login New User After Registration' en versiones hasta 1.9.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46209

Grid Plus <= 1.3.4 - Reflected Cross-Site Scripting via grid_id

grid-plus

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Plus, que afecta a las versiones hasta la 1.3.4. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46208

Motors – Car Dealer & Classified Ads <= 1.4.6 - Reflected Cross-Site Scripting

motors-car-dealership-classified-listings

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Motors – Car Dealer & Classified Ads' en versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN CVE-2023-46207

Motors – Car Dealer & Classified Ads <= 1.4.6 - Server Side Request Forgery

motors-car-dealership-classified-listings

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Motors – Car Dealer & Classified Ads' en versiones hasta la 1.4.6, que permite la explotación …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-33215

Taggbox <= 3.3 - Missing Authorization

taggbox-widget

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Taggbox, que afecta a las versiones anteriores a la 3.4. Esta vulnerabilidad tiene una …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46190

Novo-Map : your WP posts on custom google maps <= 1.1.2 - Cross-Site Request Forgery

novo-map

Publicado: 18/10/2023

La vulnerabilidad CVE-2023-46190 afecta al plugin Novo-Map, permitiendo ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46197

Popup by Supsystic <= 1.10.19 - Missing Authorization to Sensitive Information Exposure

popup-by-supsystic

Publicado: 18/10/2023

La vulnerabilidad en el plugin 'Popup by Supsystic' permite la exposición no autorizada de información sensible. Esta falla afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5638

Booster for WooCommerce <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woocommerce-jetpack

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.2. …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46196

Social proof testimonials and reviews by Repuso <= 4.97 - Missing Authorization

social-testimonials-and-reviews-widget

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Social proof testimonials and reviews by Repuso' en versiones hasta la 4.97. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad