Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-33214

Taggbox <= 3.3 - Cross-Site Request Forgery

taggbox-widget

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Taggbox en versiones anteriores a la 3.4. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45630

Responsive Image Gallery, Gallery Album <= 2.0.3 - Unauthenticated Cross-Site Scripting

gallery-album

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Image Gallery, Gallery Album, que afecta a versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30781

Tweeple <= 0.9.5 - Reflected Cross-Site Scripting via id

tweeple

Publicado: 11/10/2023

La vulnerabilidad identificada en el plugin Tweeple, específicamente en la versión 0.9.5, permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45605

Feed Statistics <= 4.1 - Cross-Site Request Forgery via init

wordpress-feed-statistics

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Statistics para WordPress, afectando a versiones anterio…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-45633

IMPress Listings <= 2.6.2 - Missing Authorization

wp-listings

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin IMPress Listings, que afecta a las versiones hasta la 2.6.2. Esta falla puede permitir …

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-4836

User Private Files < 2.0.5 - Insecure Direct Object Reference

user-private-files

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin User Private Files antes de la versión 2.0.5. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5470

Etsy Shop <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

etsy-shop

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Etsy Shop en versiones hasta la 3.0.4. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47816

Charitable <= 1.7.0.13 - Authenticated(Contributor+) Stored Cross-Site Scripting

charitable

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable, que afecta a versiones hasta la 1.7.0.13. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-45635

Responsive Tabs < 4.0.6 - Authenticated (Contributor+) Content Injection

responsive-tabs

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de inyección de contenido autenticado en el plugin Responsive Tabs, que afecta a versiones anteriores a la 4.0.6. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-5254

AI ChatBot <= 4.8.9 - Unauthenticated Sensitive Information Exposure via qcld_wb_chatbot_check_user

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad en el plugin AI ChatBot, que permite la exposición no autenticada de información sensible. Esta vulnerabilidad afect…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-45636

WordPress Backup & Migration <= 1.4.1 - Missing Authorization to Settings and Schedule Modification

wp-migration-duplicator

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'WordPress Backup & Migration' en versiones hasta la 1.4.1. Esta falla permite modifica…

MEDIUM CVSS 6.4
PLUGIN xss

Master Addons for Elementor <= 2.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting

master-addons

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, versiones hasta la 2.0.3. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad