Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-38000

WordPress Core 5.9-6.3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes

gutenberg

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenberg de WordPress, que afecta a las versiones del núcleo de Wor…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2023-38000

WordPress Core 5.9-6.3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a las versiones desde la 5.9 hasta la 6.3.1…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-45747

WP Lightbox 2 <= 3.0.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

wp-lightbox-2

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Lightbox 2, que afecta a versiones anteriores a la 3.0.6.5. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45761

Sendle Shipping <= 5.17 - Reflected Cross-Site Scripting

official-sendle-shipping-method

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sendle Shipping, afectando a versiones anteriores a la 5.18. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45756

ApplyOnline – Application Form Builder and Manager <= 2.5.5 - Reflected Cross-Site Scripting

apply-online

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ApplyOnline, que afecta a las versiones hasta la 2.5.5. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45653

Video Playlist For YouTube <= 6.1 - Cross-Site Request Forgery

video-playlist-for-youtube

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Video Playlist For YouTube' en versiones hasta la 6.1. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45641

Caret Country Access Limit <= 1.0.2 - Cross-Site Request Forgery

caret-country-access-limit

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Caret Country Access Limit, afectando a versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45772

Proofreading <= 1.1 - Reflected Cross-Site Scripting

proofreading

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Proofreading en versiones hasta la 1.1. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-45765

WP ERP <= 1.12.6 - Missing Authorization via admin notice dismissal

erp

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP ERP, que afecta a las versiones hasta la 1.12.6. Esta falla permite a usuarios no au…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45754

Easy Testimonial Slider and Form <= 1.0.18 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

easy-testimonial-rotator

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Testimonial Slider and Form, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45651

WP Attachments <= 5.0.11 - Cross-Site Request Forgery

wp-attachments

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Attachments, que afecta a las versiones hasta la 5.0.11. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45642

Snap Pixel <= 1.5.8 - Cross-Site Request Forgery

snap-pixel

Publicado: 12/10/2023

La vulnerabilidad identificada en el plugin Snap Pixel, con versiones hasta la 1.5.8, permite ataques de tipo Cross-Site Request Forgery (CSRF). Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad