Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-21744

Mapster WP Maps <= 1.2.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

mapster-wp-maps

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mapster WP Maps, afectando a las versiones hasta la 1.2.38. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-21748

Icegram <= 3.1.21 - Missing Authorization

icegram

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram hasta la versión 3.1.21, que podría permitir a un atacante realizar acciones no…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6632

Happy Addons for Elementor <= 3.9.1.1 - Reflected Cross-Site Scripting

happy-elementor-addons

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, afectando a versiones hasta la 3.9.1.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6632

Happy Addons for Elementor <= 3.9.1.1 - Reflected Cross-Site Scripting

happy-elementor-addons-pro

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a versiones hasta la 3.9.1.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6781

Orbit Fox Companion <= 2.10.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via custom fields

themeisle-companion

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox Companion, que afecta a las versiones hasta la 2.10.26. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6801

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.3.2 - Authenticated (Author+) Stored Cross-Site Scripting

feedzy-rss-feeds

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.3.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7019

LightStart – Maintenance Mode, Coming Soon and Landing Page Builder <= 2.6.8 - Missing Authorization

wp-maintenance-mode

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LightStart – Maintenance Mode, Coming Soon and Landing Page Builder, que afecta a versi…

MEDIUM CVSS 5.4
THEME xss CVE-2023-6990

Weaver Xtreme <= 6.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

weaver-xtreme

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Weaver Xtreme, que afecta a versiones hasta la 6.3.0. Este …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-6798

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.3.2 - Missing Authorization

feedzy-rss-feeds

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'RSS Aggregator by Feedzy', que afecta a las versiones hasta la 4.3.2. Esta falla podrí…

HIGH CVSS 7.3
PLUGIN CVE-2023-6751

Hostinger <= 1.9.7 - Missing Authorization to Maintenance Mode Activation

hostinger

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hostinger, que permite la activación del modo de mantenimiento sin la autorización adecuada. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6938

Oxygen Builder <= 4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

oxygenbuilder

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oxygen Builder, que afecta a las versiones anteriores a la 4.8.1. Es…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6504

Profile Builder <= 3.10.7 - Insecure Direct Object Reference to Sensitive Information Exposure via user_meta Shortcode

profile-builder

Publicado: 05/01/2024

Se ha detectado una vulnerabilidad de tipo IDOR en el plugin Profile Builder, que permite la exposición de información sensible a través del shortcode use…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad