Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45835

Libsyn Publisher Hub <= 1.4.4 - Unauthenticated Cross-Site Scripting

libsyn-podcasting

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Libsyn Publisher Hub, afectando a versiones anteriores a la 1.4.4. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45836

XYDAC Ultimate Taxonomy Manager <= 2.0 - Cross-Site Request Forgery

ultimate-taxonomy-manager

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin XYDAC Ultimate Taxonomy Manager, afectando a versiones anteri…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45831

AMP WP <= 1.5.15 - Cross-Site Request Forgery via multiple settings pages

amp-wp

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AMP WP, afectando a versiones hasta la 1.5.15. Esta falla pue…

HIGH CVSS 8.0
PLUGIN CVE-2023-5576

Migration, Backup, Staging – WPvivid <= 0.9.91 - Google Drive Client Secret Exposure

wpvivid-backuprestore

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup Restore, que permite la exposición del secreto del cliente de Google Drive en ve…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-45830

Accessibility Suite by Online ADA <= 4.12 - Authenticated (Subscriber+) SQL Injection

online-accessibility

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Accessibility Suite by Online ADA' que permite inyecciones SQL a usuarios autenticados con rol…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45837

Ultimate Taxonomy Manager <= 2.0 - Unauthenticated Cross-Site Scripting

ultimate-taxonomy-manager

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Taxonomy Manager hasta la versión 2.0. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45755

BuddyPress Global Search <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

buddypress-global-search

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyPress Global Search en versiones hasta la 1.2.1, que afecta a u…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45771

Contact Form With Captcha <= 1.6.8 - Cross-Site Request Forgery

contact-form-with-captcha

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form With Captcha' en versiones hasta la 1.6.8. Esta…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45748

MailChimp Forms by MailMunch <= 3.1.7 - Cross-Site Request Forgery via Multiple AJAX actions

mailchimp-forms-by-mailmunch

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'MailChimp Forms by MailMunch' en versiones hasta la 3.1.7. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-39924

Simple File List <= 6.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

simple-file-list

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File List, que afecta a las versiones hasta la 6.1.9. Esta vu…

MEDIUM CVSS 4.3
THEME CVE-2023-45658

Nexter <= 2.0.3 - Missing Authorization

nexter

Publicado: 12/10/2023

La vulnerabilidad identificada en el tema Nexter, hasta la versión 2.0.3, se debe a una falta de autorización, lo que podría permitir a usuarios no autent…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25032

Print, PDF, Email by PrintFriendly <= 5.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

printfriendly

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Print, PDF, Email by PrintFriendly en versiones hasta la 5.5.1. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad