Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45056

Open User Map | Everybody can add locations <= 1.3.26 - Authenticated (Administrator+) Stored Cross-Site Scripting

open-user-map

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open User Map, que afecta a las versiones hasta la 1.3.26. Este fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32124

Publish Confirm Message <= 1.3.1 - Cross-Site Request Forgery

publish-confirm-message

Publicado: 03/10/2023

La vulnerabilidad identificada en el plugin Publish Confirm Message, con versiones hasta la 1.3.1, permite ataques de Cross-Site Request Forgery (CSRF). E…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-45071

Form Maker by 10Web <= 1.15.18 - Unauthenticated Stored Cross-Site Scripting

form-maker

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker by 10Web, afectando a versiones hasta la 1.15.18. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45049

YouTube Playlist Player <= 4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

youtube-playlist-player

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Playlist Player en versiones hasta la 4.6.7. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44263

Social Metrics <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

social-metrics

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Metrics hasta la versión 2.2, que requiere autenticación de a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5337

Contact form Form For All <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

formforall

Publicado: 02/10/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form For All' en versiones anteriores a la 1.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24385

Media Library Assistant <= 3.11 - Authenticated (Author+) Stored Cross-Site Scripting

media-library-assistant

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Media Library Assistant, que afecta a versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-44150

ProfilePress <= 4.13.2 - Information Disclosure via Debug Log

wp-user-avatar

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin ProfilePress, que afecta a las versiones hasta la 4.13.2. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44990

WOLF <= 1.0.7.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

bulk-editor

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WOLF para WordPress, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5334

WP Responsive header image slider <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsive-header-image-slider

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Header Image Slider, que afecta a las versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44986

Abandoned Cart Lite for WooCommerce <= 5.15.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woocommerce-abandoned-cart

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5.15.2. …

MEDIUM CVSS 6.3
PLUGIN

WPGetAPI 2.1.0 - 2.2.1 - Authenticated (Subscriber+) Arbitrary Options Update

wpgetapi

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad en el plugin WPGetAPI, que afecta a las versiones desde 2.1.0 hasta 2.2.1. Esta vulnerabilidad permite a los usuario…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad