Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2023-6733

WP-Members Membership Plugin <= 3.4.8 - Missing Authorization to Sensitive Information Exposure

wp-members

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP-Members Membership Plugin, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7044

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-6828

ARForms <= 1.5.8 - Unauthenticated Stored Cross-Site Scripting via arf_http_referrer_url

arforms-form-builder

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms hasta la versión 1.5.8, que permite la inyección de scripts …

LOW CVSS 3.1
PLUGIN csrf CVE-2023-7048

My Sticky Bar <= 2.6.6 - Cross-Site Request Forgery to Sensitive Information Exposure

mystickymenu

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin My Sticky Bar, que afecta a las versiones hasta la 2.6.6. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-6738

PageLayer <= 1.7.8 - Authenticated(Contributor+) Stored Cross-Site Scripting via meta fields

pagelayer

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PageLayer, afectando a las versiones hasta la 1.7.8. Esta…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2023-6699

WP Compress – Image Optimizer [All-In-One] <= 6.10.33 - Unauthenticated Directory Traversal via css

wp-compress-image-optimizer

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Compress – Image Optimizer, que permite la ejecución de un ataque de traversía de directorio…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2023-52188

Footer Putter <= 1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

footer-putter

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Footer Putter en versiones anteriores a 1.17. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52198

Private Google Calendars <= 20231125 - Authenticated (Contributor+) Stored Cross-Site Scripting

private-google-calendars

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Private Google Calendars, que afecta a las versiones hasta la 202311…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52192

Keap Official Opt-in Forms <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

infusionsoft-official-opt-in-forms

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keap Official Opt-in Forms, que afecta a las versiones anteriores a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-52203

cformsII <= 15.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

cforms2

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin cformsII, afectando a versiones hasta la 15.0.6. Esta vul…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2023-52190

Coupon Referral Program <= 1.8.4 - Sensitive Information Disclosure

coupon-referral-program

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Coupon Referral Program' en versiones hasta la 1.8.4. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52193

Page Builder: Live Composer <= 1.5.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

live-composer-page-builder

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Composer Page Builder, que afecta a las versiones hasta la 1.5.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad