Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25025

WP-CopyProtect [Protect your blog posts] <= 3.1.0 - Cross-Site Request Forgery via CopyProtect_options_page

wp-copyprotect

Publicado: 19/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-CopyProtect, que afecta a las versiones hasta la 3.1.0. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-4428

what3words Address Field <= 4.0.0 - Authenticated (Administrator+) Sensitive Information Exposure in class-w3w-autosuggest-public.php

3-word-address-validation-field

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin what3words Address Field, afectando a versiones anteriores a la 4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

wp-automedic

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Automedic, específicamente en la versión del Freemius SDK hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

form-vibes

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Vibes, específicamente en la versión del Freemius SDK hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

information-for-help

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius SDK, que afecta a las versiones hasta la 2.5.9. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

feedpress-generator

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FeedPress Generator, que afecta a versiones anteriores a 2.5.9 del F…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

copy-the-code

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius SDK, que afecta a las versiones hasta la 2.5.9. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

wp-coupons-and-deals

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Coupons and Deals, específicamente en la versión del Freemius SDK…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

autocomplete-address-and-location-picker-for-woocommerce

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Autocomplete Address and Location Picker for WooCommerce', específi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

wc-product-author

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius SDK, que afecta a versiones anteriores a la 2.5.9. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

postcode-redirect

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Postcode Redirect, específicamente en la versión del SDK de Freemius…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

noted-pro

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Noted Pro, específicamente en la versión Freemius SDK hasta la 2.5.9…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad