Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2023-44227

Simple File List <= 6.1.9 - Unauthenticated Arbitrary File Deletion

simple-file-list

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Simple File List, que permite la eliminación arbitraria de archivos sin autenticación. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44985

BuddyMeet <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

buddymeet

Publicado: 28/09/2023

La vulnerabilidad identificada en el plugin BuddyMeet, en versiones hasta la 2.2.0, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44264

The Awesome Feed – Custom Feed <= 2.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-facebook-feed

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Awesome Feed – Custom Feed' en versiones hasta la 2.2.5. Esta f…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-44478

Events Rich Snippets for Google <= 1.8 - Cross-Site Request Forgery to Arbitrary Options Update

rich-snippets-vevents

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Events Rich Snippets for Google' que permite la actualización arbitraria de opciones mediante …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44265

Popup contact form <= 7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

popup-contact-form

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup Contact Form en versiones hasta 7.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44984

bbp style pack <= 5.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

bbp-style-pack

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'bbp Style Pack' en versiones hasta la 5.6.7. Esta falla permite a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44262

Blocks <= 1.6.42 - Authenticated (Administrator+) Stored Cross-Site Scripting

blocks

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocks, que afecta a versiones hasta la 1.6.42. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5231

Magic Action Box <= 2.17.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

magic-action-box

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Action Box, afectando a versiones hasta la 2.17.2. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44259

Mediavine Control Panel <= 2.10.2 - Cross-Site Request Forgery via render_settings_page

mediavine-control-panel

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mediavine Control Panel, que afecta a versiones hasta la 2.10…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5233

Font Awesome Integration <= 5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

font-awesome-integration

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome Integration, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5230

TM WooCommerce Compare & Wishlist <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tm-woocommerce-compare-wishlist

Publicado: 27/09/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TM WooCommerce Compare & Wishlist, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-44260

Woocommerce ESTO <= 2.23.1 - Cross-Site Request Forgery via saveSetting

woo-esto

Publicado: 27/09/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woocommerce ESTO, que afecta a la versión 2.23.1 y anteriores. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad