Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52195

Posts to Page <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

posts-to-page

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts to Page' hasta la versión 1.7. Esta falla permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-52208

Constant Contact Forms <= 2.4.2 - Information Disclosure via Log Files

constant-contact-forms

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Constant Contact Forms, afectando a versiones hasta la 2.4.2. Esta vulner…

HIGH CVSS 8.8
PLUGIN CVE-2023-52205

HTML5 SoundCloud Player <= 2.8.0 - Authenticated (Author+) PHP Object Injection

html5-soundcloud-player-with-playlist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin HTML5 SoundCloud Player, que permite la inyección de objetos PHP autenticados. Esta falla afect…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7089

Easy SVG Allow <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

easy-svg-image-allow

Publicado: 03/01/2024

La vulnerabilidad identificada en el plugin Easy SVG Allow permite la ejecución de scripts maliciosos a través de SVG, afectando a usuarios autenticados c…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7074

WP Social Bookmark Menu <= 1.2 - Cross-Site Request Forgery to Settings Update

wp-social-bookmark-menu

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social Bookmark Menu, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-52217

WooCommerce Conversion Tracking <= 2.0.11 - Missing Authorization

woocommerce-conversion-tracking

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Conversion Tracking, que afecta a las versiones hasta la 2.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5956

Wp-Adv-Quiz <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Quiz Title

advanced-quiz

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Wp-Adv-Quiz, que afecta a las versiones hasta la 1.0.2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5943

Wp-Adv-Quiz <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Quiz Question and Message

advanced-quiz

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wp-Adv-Quiz en versiones hasta la 1.0.2. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6391

Custom User CSS <= 0.2 - Cross-Site Request Forgery to Settings Update

custom-user-css

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom User CSS hasta la versión 0.2. Esta vulnerabilidad per…

HIGH CVSS 8.8
PLUGIN CVE-2023-52206

Page Builder: Live Composer <= 1.5.25 - Authenticated (Author+) PHP Object Injection

live-composer-page-builder

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Page Builder: Live Composer' en versiones hasta la 1.5.25, que permite la inyección de objetos…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6498

Complianz | GDPR/CCPA Cookie Consent <= 6.5.5 - Authenticated(Administrator+) Stored Cross-site Scripting via settings

complianz-gdpr

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin Complianz para la gestión de consentimientos de cookies, afectando a…

HIGH CVSS 8.1
PLUGIN CVE-2023-6634

LearnPress <= 4.2.5.7 - Command Injection

learnpress

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de inyección de comandos en el plugin LearnPress, que afecta a las versiones hasta la 4.2.5.7. Esta vulnerabilidad, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad