Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50896

weForms – Easy Drag & Drop Contact Form Builder For WordPress <= 1.6.17 - Authenticated (Admin+) Stored Cross-Site Scripting

weforms

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin weForms para WordPress, afectando a versiones hasta la 1.6.17. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-50893

Impreza <= 8.17.4 - Reflected Cross-Site Scripting

impreza

Publicado: 26/12/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Impreza, presente en versiones hasta la 8.17.4, permite a un atacante inyectar scripts m…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51397

WP Remote Site Search <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-remote-site-search

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Remote Site Search, afectando a las versiones hasta la 1.0.4. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-50877

Product Filter by WBW <= 2.5.0 - Missing Authorization via getListForTbl

woo-product-filter

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Product Filter by WBW' en versiones anteriores a la 2.5.1. Esta falla puede permitir a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51370

WP Chat App <= 3.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-whatsapp

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chat App, que afecta a las versiones hasta la 3.4.4. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51372

HashBar – WordPress Notification Bar <= 1.4.1 - Authenticated (Author+) Stored Cross-Site Scripting

hashbar-wp-notification-bar

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin HashBar para WordPress, que afecta a las versiones anteriores a la 1.4.2. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-50876

Molongui <= 4.7.3 - Missing Authorization

molongui-authorship

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Molongui Authorship, que afecta a las versiones hasta la 4.7.3. Esta vulnerabilidad, ca…

HIGH CVSS 7.5
PLUGIN CVE-2023-51355

WC Marketplace <= 4.0.23 - Missing Authorization via mvx_save_dashpages

dc-woocommerce-multi-vendor

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WC Marketplace, que afecta a las versiones hasta la 4.0.23. Esta falla permite la falta de auto…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-50901

HT Mega – Absolute Addons For Elementor <= 2.3.8 - Reflected Cross-Site Scripting

ht-mega-for-elementor

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50887

User Feedback <= 1.0.10 - Missing Authorization

userfeedback-lite

Publicado: 26/12/2023

La vulnerabilidad en el plugin User Feedback hasta la versión 1.0.10 permite la falta de autorización, lo que podría ser aprovechado por atacantes. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50881

Advanced Access Manager <= 6.9.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-access-manager

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Advanced Access Manager, afectando a versiones hasta la 6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50891

Zoho Forms <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

zoho-forms

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Forms, que afecta a las versiones hasta la 3.0.1. Esta falla pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad