Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5458

CITS Support svg, webp Media and TTF,OTF File Upload <= 2.1.0 - Authenticated(Author+) Stored Cross-Site Scripting via SVG Upload

cits-support-svg-webp-media-upload

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CITS Support svg, webp Media and TTF,OTF File Upload' en versiones …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-5360

Royal Elementor Addons and Templates <= 1.3.78 - Unauthenticated Arbitrary File Upload

royal-elementor-addons

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Royal Elementor Addons y Templates, que permite la carga de archivos arbitrarios sin autenticac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5467

GEO my WordPress <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

geo-my-wp

Publicado: 09/10/2023

La vulnerabilidad identificada en el plugin GEO my WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5211

Fattura24 <= 6.2.7 - Reflected Cross-Site Scripting via 'id'

fattura24

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fattura24, afectando a las versiones hasta la 6.2.7. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4250

EventPrime < 3.2.0 - Reflected Cross-Site Scripting via keyword and ep_filter_date

eventprime-event-calendar-management

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime para versiones anteriores a la 3.2.0. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5229

e2pdf < 1.20.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

e2pdf

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin e2pdf para versiones anteriores a la 1.20.20. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5243

Login Screen Manager <= 3.5.2 - Authenticated(Admin+) Stored Cross-Site Scripting

login-screen-manager

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Login Screen Manager hasta la versión 3.5.2. Esta falla p…

HIGH CVSS 7.1
PLUGIN CVE-2023-5098

Campaign Monitor Forms <= 2.5.5 - Missing Authorization to Authenticated(Subscriber+) Options Update via ajax_dismiss_notice

campaign-monitor-wp

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Campaign Monitor Forms, que afecta a las versiones hasta la 2.5.5. Esta falla permite a usuario…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46820

Image Regenerate & Select Crop <= 7.3.0 - Sensitive Information Exposure

image-regenerate-select-crop

Publicado: 09/10/2023

Se ha detectado una vulnerabilidad de exposición de información sensible en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.3.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5468

Slick Contact Forms <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

slick-contact-forms

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slick Contact Forms, que afecta a las versiones hasta la 1.3.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45602

Ebook Store <= 5.8009 - Reflected Cross-Site Scripting

ebook-store

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store en versiones hasta la 5.8009. Esta falla, catalogada con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-35911

Contact Form Generator <= 2.7.1 - Authenticated (Contributor+) SQL Injection

contact-form-generator

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contact Form Generator, que afecta a las versiones hasta la 2.7.1. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad