Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50370

Livemesh Addons for WPBakery Page Builder <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-visual-composer

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livemesh Addons for WPBakery Page Builder, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

furnob-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Furnob Core de KlbTheme, con una severidad medi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

clotya-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de KlbTheme, que afecta a diversas versiones. Este fallo per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

bacola-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Bacola Core de KlbTheme, con una severidad medi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

medibazar-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Medibazar Core de KlbTheme, que puede ser explo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

partdo-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de KlbTheme, que afecta a diversas versiones. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49839

Multiple Plugins by KlbTheme <= (Various Versions) - Reflected Cross-Site Scripting

cosmetsy-core

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de KlbTheme, afectando a versiones anteriores a la 1.3.0. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49861

Social Media Feather <= 2.1.3 - Missing Authorization

social-media-feather

Publicado: 07/12/2023

La vulnerabilidad identificada en el plugin Social Media Feather, en versiones hasta 2.1.3, se relaciona con la falta de autorización adecuada. Esta situa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50371

Advanced Page Visit Counter <= 8.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-page-visit-counter

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Page Visit Counter, afectando a versiones hasta la 8.0.6. E…

HIGH CVSS 8.8
PLUGIN CVE-2023-49856

Smart Forms <= 2.6.84 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

smart-forms

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Smart Forms, que permite a usuarios autenticados con rol de suscriptor o superior actualizar op…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6684

Ibtana – WordPress Website Builder <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ibtana-visual-editor

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ibtana – WordPress Website Builder, que afecta a versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6064

PayHere Payment Gateway <= 2.2.11 - Information Disclosure via Log Files

payhere-payment-gateway

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin PayHere Payment Gateway, que afecta a las versiones hasta la 2.2.11. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad