Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-7174

aBitGone CommentSafe <= 1.0.0 - Cross-Site Request Forgery to Settings Update and Cross-Site Request Forgery

abitgone-commentsafe

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin aBitGone CommentSafe, que afecta a la versión 1.0.0 y anterio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7195

WP-Reply Notify <= 1.1 - Cross-Site Request Forgery to Settings Update

wp-reply-notify

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Reply Notify, que afecta a versiones hasta la 1.1. Esta fa…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-7196

Ultimate Noindex Nofollow Tool <= 1.1.2 - Cross-Site Request Forgery to Settings Update

ultimate-noindex-nofollow-tool

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Noindex Nofollow Tool, que afecta a la versión 1.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7197

Marketing Twitter Bot <= 1.11 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

wordpress-twitterbot

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Marketing Twitter Bot, que afect…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-7231

illi Link Party! <= 1.0 - Missing Authorization to Unauthenticated Arbitrary Link Deletion

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'illi Link Party!' que permite la eliminación arbitraria de enlaces por …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-7228

illi Link Party! <= 1.0 - Unauthenticated Stored Cross-Site Scripting

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7229

illi Link Party! <= 1.0 - Cross-Site Request Forgery to Settings Update

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7230

illi Link Party! <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

link-party

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'illi Link Party!' en versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7168

Better Follow Button for Jetpack <= 8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

better-follow-button-for-jetpack

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Follow Button for Jetpack, que afecta a las versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0249

Advanced Schedule Posts <= 2.1.8 - Reflected Cross-Site Scripting

advanced-schedule-posts

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Schedule Posts, que afecta a las versiones hasta la 2.1.8. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0665

WP Customer Area <= 8.2.2 - Reflected Cross-Site Scripting

customer-area

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Area, afectando a versiones hasta la 8.2.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6697

WP Go Maps (formerly WP Google Maps) <= 9.0.28 - Reflected Cross-Site Scripting

wp-google-maps

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Go Maps, afectando a las versiones hasta la 9.0.28. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad