Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6941

Keap Official Opt-in Forms <= 1.0.11 - Authenticated (Admin+) Stored Cross-Site Scripting

infusionsoft-official-opt-in-forms

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keap Official Opt-in Forms, que afecta a las versiones anteriores a …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6855

Paid Memberships Pro <= 2.12.5 - Missing Authorization via API

paid-memberships-pro

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.12.5. Esta falla podría per…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6066

Custom Widget Area <= 1.2.5 - Missing Authorization to Authenticated (Subscriber+) Menu Alteration

wp-custom-widget-area

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Custom Widget Area' que permite a usuarios autenticados con rol de suscriptor o superi…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50854

Squirrly SEO - Advanced Pack < 2.4.02 - Authenticated(Administrator+) SQL Injection

squirrly-seo-pack

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Squirrly SEO - Advanced Pack, que afecta a las versiones anteriores a la 2.4.02. Esta …

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50843

Clockwork SMS Notfications <= 3.0.4 - Authenticated(Administrator+) SQL Injection

mediaburst-email-to-sms

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Clockwork SMS Notifications, que afecta a las versiones hasta la 3.0.4. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6934

Limit Login Attempts Reloaded <= 2.25.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

limit-login-attempts-reloaded

Publicado: 20/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts Reloaded, que afecta a las versiones hasta la 2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50829

Loan Repayment Calculator and Application Form <= 2.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

quick-interest-slider

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Loan Repayment Calculator and Application Form' en versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-50835

Advanced Category Template <= 0.1 - Cross-Site Request Forgery

advanced-category-template

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Category Template, afectando a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50825

iframe Shortcode <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

iframe-shortcode

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe Shortcode' en versiones anteriores a la 2.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50830

Seos Contact Form <= 1.8.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

seos-contact-form

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Seos Contact Form hasta la versión 1.8.0, que permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50833

Colibri Page Builder <= 1.0.240 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

colibri-page-builder

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.240. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50822

Currency Converter Widget <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

currency-converter-widget

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Currency Converter Widget en versiones anteriores a la 3.0.3. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad