Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51509

RegistrationMagic <= 5.2.4.1 - Reflected Cross-Site Scripting via section_id

custom-registration-form-builder-with-submission-manager

Publicado: 07/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a versiones anteriores a la 5.2.4.2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5911

WP Custom Cursors | WordPress Cursor <= 3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-custom-cursors

Publicado: 07/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Cursors para WordPress, que afecta a versiones anteriores …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45270

Pinpoint Booking System <= 2.9.9.4.0 - Cross-Site Request Forgery via initBackEndAJAX

booking-system

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pinpoint Booking System en versiones hasta la 2.9.9.4.0. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-45271

ProductX – Gutenberg WooCommerce Blocks <= 2.7.8 - Missing Authorization via option_data_save

product-blocks

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin ProductX – Gutenberg WooCommerce Blocks, que afecta a las versiones…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-45101

Customer Reviews for WooCommerce <= 5.36.0 - Missing Authorization in Reviews Exporter

customer-reviews-woocommerce

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Customer Reviews for WooCommerce' que permite la ejecución remota de código en version…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45103

Permalinks Customizer <= 2.8.2 - Cross-Site Request Forgery via post_settings

permalinks-customizer

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Permalinks Customizer, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-45275

Contact Form builder with drag & drop - Kali Forms <= 2.3.28 - Missing Authorization via get_log

kali-forms

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Kali Forms, que afecta a las versiones hasta la 2.3.28. Esta falla permite a los atacan…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45607

WordPress Popular Posts <= 6.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-popular-posts

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Popular Posts, que afecta a las versiones hasta la 6.3.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45608

Smart Cookie Kit <= 2.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-cookie-kit

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Cookie Kit, que afecta a las versiones hasta la 2.3.1. Este fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45268

Hitsteps Web Analytics <= 5.86 - Cross-Site Request Forgery via hst_optionpage

hitsteps-visitor-manager

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hitsteps Web Analytics, que afecta a las versiones hasta la 5…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45107

GoodBarber <= 1.0.23 - Cross-Site Request Forgery via admin_options

goodbarber

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GoodBarber, afectando a las versiones anteriores a la 1.0.24.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45267

IRivYou <= 2.2.1 - Cross-Site Request Forgery via saveOptionsReviewsPlugin

wooreviews-importer

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IRivYou, que afecta a las versiones anteriores a la 2.2.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad