Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47525

Event Management Tickets Booking <= 1.4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

event-monster

Publicado: 19/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Event Management Tickets Booking, que afecta a versiones …

CRITICAL CVSS 9.8
PLUGIN CVE-2023-6750

WP Clone <= 2.4.2 - Sensitive Information Exposure

wp-clone-by-wp-academy

Publicado: 18/12/2023

La vulnerabilidad crítica identificada en el plugin WP Clone por WP Academy permite la exposición de información sensible. Esta falla, con una puntuación …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6627

WP Google Maps <= 9.0.27 - Unauthenticated Stored Cross-Site Scripting via REST API

wp-google-maps

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a las versiones hasta la 9.0.27. Esta vul…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-6139

Essential Real Estate <= 4.3.5 - Missing Authorization to Denial of Service

essential-real-estate

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin Essential Real Estate, que afecta a las versiones hasta la 4.3.5. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6141

Essential Real Estate <= 4.3.5 - Missing Authorization to Stored Cross-Site Scripting

essential-real-estate

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Real Estate, que afecta a las versiones anteriores a la 4.…

HIGH CVSS 7.5
PLUGIN CVE-2023-7164

BackWPup <= 4.0.3 - Sensitive Information Exposure

backwpup

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin BackWPup, que permite la exposición de información sensible. Esta falla afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6882

Simple Membership <= 4.3.8 - Reflected Cross-Site Scripting Vulnerability via environment_mode

simple-membership

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership, que afecta a versiones hasta la 4.3.8. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-6488

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, afectando a versiones hasta la 7.0.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6782

AMP for WP – Accelerated Mobile Pages <= 1.0.92 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode

accelerated-mobile-pages

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AMP for WP – Accelerated Mobile Pages' en versiones hasta la 1.0.92…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-6737

Enable Media Replace <= 4.1.4 - Reflected Cross-Site Scripting

enable-media-replace

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enable Media Replace, que afecta a versiones anteriores a la 4.1.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5432

Jquery news ticker <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jquery-news-ticker

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jquery News Ticker, que afecta a las versiones hasta la 3.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5413

Image horizontal reel scroll slideshow <= 13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

image-horizontal-reel-scroll-slideshow

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Horizontal Reel Scroll Slideshow' en versiones anteriores a l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad