Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49179

Event post <= 5.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

event-post

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Post en versiones hasta la 5.9.0, que afecta a usuarios autent…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49190

Site Offline <= 1.5.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

site-offline

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Offline, que afecta a las versiones hasta la 1.5.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49184

Parallax Slider Block <= 1.2.5 - Authenticated (Author+) Stored Cross-Site Scripting

parallax-slider-block

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Slider Block, que afecta a las versiones hasta la 1.2.5. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49172

BrainCert – HTML5 Virtual Classroom <= 2.1 - Reflected Cross-Site Scripting

html5-virtual-classroom

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BrainCert – HTML5 Virtual Classroom, que afecta a las versiones ante…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49188

Track Geolocation Of Users Using Contact Form 7 <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

track-geolocation-of-users-using-contact-form-7

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Track Geolocation Of Users Using Contact Form 7' en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49176

WP Pocket URLs <= 1.0.2 - Reflected Cross-Site Scripting

wp-pocket-urls

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pocket URLs, que afecta a las versiones anteriores a la 1.0.3. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49177

which template file <= 5.0.0 - Unauthenticated Cross-Site Scripting

which-template-file

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Which Template File' en versiones anteriores a la 5.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49173

10to8 Online Appointment Booking System <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

10to8-online-booking

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10to8 Online Appointment Booking System, afectando a versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49175

KP Fastest Tawk.to Chat <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

kp-fastest-tawk-to-chat

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KP Fastest Tawk.to Chat, que afecta a las versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN rce

Razorpay for WooCommerce <= 4.5.6 - Missing Authorization

woo-razorpay

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin Razorpay para WooCommerce en versiones hasta la 4.5.6. Esta fa…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-49161

Bravo Translate <= 1.2 - Authenticated (Administrator+) SQL Injection

bravo-translate

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bravo Translate hasta la versión 1.2, que afecta a usuarios autenticados con privilegi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-48763

JetFormBuilder <= 3.1.4 - Unauthenticated Content Injection

jetformbuilder

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de inyección de contenido no autenticada en el plugin JetFormBuilder, que afecta a las versiones hasta la 3.1.4. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad