Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2023-6528

Slider Revolution < 6.6.19 - Authenticated (Author+) PHP Object Injection

revslider

Publicado: 30/11/2023

La vulnerabilidad identificada en Slider Revolution, específicamente en versiones anteriores a la 6.6.19, permite la inyección de objetos PHP autenticados…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-6266

Backup Migration <= 1.3.6 - Unauthenticated Arbitrary Backup Download to Sensitive Information Exposure

backup-backup

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Backup Migration, que permite la descarga no autenticada de copias de seguridad, exponiendo inf…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49171

Innovs HR <= 1.0.3.4 - Reflected Cross-Site Scripting

innovs-hr-manager

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Innovs HR Manager, que afecta a las versiones hasta la 1.0.3.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49185

Doofinder for WooCommerce <= 2.1.7 - Reflected Cross-Site Scripting via tab

doofinder-for-woocommerce

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Doofinder para WooCommerce, afectando a las versiones hasta la 2.1.7…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49168

BP Better Messages <= 2.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

bp-better-messages

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Better Messages, que afecta a las versiones hasta la 2.4.0. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-49165

Client Dash <= 2.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

client-dash

Publicado: 29/11/2023

La vulnerabilidad identificada en el plugin Client Dash hasta la versión 2.2.1 permite la ejecución de scripts maliciosos almacenados a través de la confi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49170

Forms by CaptainForm <= 2.5.3 - Reflected Cross-Site Scripting via REQUEST_URI

captainform

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Forms by CaptainForm' en versiones anteriores a 2.5.3. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5772

Debug Log Manager <= 2.2.0 - Cross-Site Request Forgery

debug-log-manager

Publicado: 29/11/2023

La vulnerabilidad identificada en el plugin Debug Log Manager hasta la versión 2.2.0 permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49178

HDW Player Plugin (Video Player & Video Gallery) <= 5.0 - Cross-Site Scripting

hdw-player-video-player-video-gallery

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HDW Player (Video Player & Video Gallery) en versiones anteriores a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-49180

Automatic Youtube Video Posts Plugin <= 5.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

automatic-youtube-video-posts

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Automatic Youtube Video Posts' en versiones hasta la 5.2.2, que per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49169

Ads by datafeedr.com <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ads-by-datafeedrcom

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Ads by datafeedr.com' en versiones anteriores a la 1.2.0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49189

Social Share Buttons & Analytics Plugin – GetSocial.io <= 4.3.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-share-buttons-analytics-by-getsocial

Publicado: 29/11/2023

El plugin Social Share Buttons & Analytics de GetSocial.io, hasta la versión 4.3.12, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad