Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51373

Google Photos Gallery with Shortcodes <= 4.0.2 - Reflected Cross-Site Scripting

google-picasa-albums-viewer

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Photos Gallery with Shortcodes, afectando a la versión 4.0.2 …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51362

All-in-one Floating Contact Form – My Sticky Elements <= 2.1.3 - Missing Authorization

mystickyelements

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'All-in-one Floating Contact Form – My Sticky Elements' en versiones hasta 2.1.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51399

Back Button Widget <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

back-button-widget

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Back Button Widget, afectando a las versiones hasta la 1.6.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50880

BuddyPress <= 11.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

buddypress

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en BuddyPress hasta la versión 11.3.1, que permite a usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50879

WordPress.com Editing Toolkit <= 3.78784 - Authenticated (Contributor+) Stored Cross-Site Scripting

full-site-editing

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress.com Editing Toolkit, que afecta a las versiones hasta la 3…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51357

Conversios.io <= 6.5.0 - Missing Authorization

enhanced-e-commerce-for-woocommerce-store

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Conversios.io para WooCommerce, que afecta a las versiones anteriores a la 6.5.1. Esta …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50903

Metform Elementor Contact Form Builder <= 3.4.0 - Missing Authorization via submit

metform

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Metform Elementor Contact Form Builder, que afecta a las versiones hasta la 3.4.0. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-50898

Sirv <= 7.1.2 - Missing Authorization via sirv_disconnect

sirv

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Sirv, que afecta a las versiones hasta la 7.1.2. Esta falla puede permitir a un atacant…

MEDIUM CVSS 6.1
THEME xss CVE-2023-50892

TheGem <= 5.9.1 - Reflected Cross-Site Scripting

thegem

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema TheGem, que afecta a versiones hasta la 5.9.1. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-50878

MStore API <= 4.10.1 - Cross-Site Request Forgery

mstore-api

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, que afecta a la versión 4.10.1 y anteriores. Esta…

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2023-50885

Store Locator WordPress <= 1.4.14 - Authenticated(Administrator+) Directory Traversal to Arbitrary File Deletion

agile-store-locator

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo traversal en el plugin Store Locator para WordPress, que permite la eliminación arbitraria de archivos por p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51361

Sticky Chat Widget <= 1.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

sticky-chat-widget

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sticky Chat Widget en versiones hasta la 1.1.8. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad