Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-50376

Simple Membership <= 4.3.8 - Reflected Cross-Site Scripting

simple-membership

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership, afectando a versiones hasta la 4.3.8. La vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50834

WooCommerce Menu Extension <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

woocommerce-menu-extension

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Menu Extension, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50828

Ultimate Dashboard <= 3.7.11 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

ultimate-dashboard

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Dashboard, que afecta a las versiones hasta la 3.7.11. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50826

Menu Image, Icons made easy <= 3.10 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

menu-image

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Menu Image, que afecta a versiones anteriores a la 3.11. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50823

CSS & JavaScript Toolbox <= 11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

css-javascript-toolbox

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CSS & JavaScript Toolbox, que afecta a las versiones hasta la 11.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50824

Insert or Embed Articulate Content into WordPress <= 4.3000000021 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

insert-or-embed-articulate-content-into-wordpress

Publicado: 19/12/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert or Embed Articulate Content into WordPress' en versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50832

Multi Step Form <= 1.7.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

multi-step-form

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Multi Step Form, afectando a versiones hasta la 1.7.16. E…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-7198

WP Dashboard Notes <= 1.0.10 - Insecure Direct Object References to Authenticated Private Note Deletion

wp-dashboard-notes

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP Dashboard Notes, que permite la eliminación no segura de notas privadas por parte de us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50377

Simple Counter <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

abwp-simple-counter

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Counter en versiones hasta la 1.0.3. Esta vulnerabilidad perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47527

WP Edit Username <= 1.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

wp-edit-username

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Edit Username, que afecta a las versiones hasta la 1.0.5. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50831

CURCY – Multi Currency for WooCommerce <= 2.2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-multi-currency

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CURCY – Multi Currency para WooCommerce, afectando a las versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-50827

Accredible Certificates & Open Badges <= 1.4.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

accredible-certificates

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accredible Certificates & Open Badges, que afecta a versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad