Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6499

lasTunes <= 3.6.1 - Cross-Site Request Forgery

lastunes

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin lasTunes, que afecta a las versiones hasta la 3.6.1. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6081

Chartjs <= 2023.2 - Authenticated(Editor+) Stored Cross-Site Scripting

enigma-chartjs

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chartjs, afectando a versiones anteriores a la 2023.2. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6501

Splashscreen <= 0.20 - Cross-Site Request Forgery

splashscreen

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Splashscreen, que afecta a versiones anteriores a la 0.20. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-23505

PDF Viewer & 3D PDF Flipbook – DearPDF <= 2.0.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

dearpdf-lite

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DearPDF, específicamente en versiones anteriores a la 2.0.38. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22310

Formzu WP <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

formzu-wp

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formzu WP, que afecta a las versiones hasta la 1.6.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51415

GiveWP <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

give

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 3.2.2. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22307

WP-Lister Lite for eBay <= 3.5.7 - Reflected Cross-Site Scripting via 's'

wp-lister-for-ebay

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for eBay, que afecta a las versiones hasta la 3.5.7. …

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-22308

Simple Membership <= 4.4.1 - Open Redirect

simple-membership

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Simple Membership, afectando a las versiones hasta la 4.4.1. Esta falla puede se…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-22309

ChatBot <= 5.1.0 - Unauthenticated PHP Object Injection

chatbot

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin ChatBot, que afecta a las versiones hasta la 5.1.0. Esta falla permite la inyección de objetos …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-23504

Ninja Tables <= 5.0.5 - Missing Authorization

ninja-tables

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ninja Tables, que afecta a las versiones hasta la 5.0.5. Esta falla permite que usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4637

WPvivid <= 0.9.94 - Missing Authorization

wpvivid-backuprestore

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPvivid Backup Restore, que afecta a las versiones hasta la 0.9.94. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-23502

Posts List Designer by Category – List Category Posts Or Recent Posts <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-list-designer

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts List Designer' para WordPress, afectando a versiones anterior…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad