Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

HIGH CVSS 7.2
PLUGIN xss CVE-2023-3092

SMTP Mail <= 1.3.46 - Unauthenticated Stored Cross-Site Scripting via Email Subject

smtp-mail

Publicado: 05/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin SMTP Mail, que permite la ejecución de scripts maliciosos a través del campo de asunto de los c…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27621

Livestream Notice <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

livestream-notice

Publicado: 05/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livestream Notice, que afecta a versiones hasta la 1.2.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-37392

WP Dummy Content Generator <= 2.3.0 - Cross-Site Request Forgery

wp-dummy-content-generator

Publicado: 05/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Dummy Content Generator, afectando a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1119

WP-Optimize <= 3.2.12 & SrbTransLatin <= 2.4 - Stored/Reflected Cross-Site Scripting via Third Party Library

wp-optimize

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin WP-Optimize hasta la 3.2.12 y en SrbTransLatin hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1119

WP-Optimize <= 3.2.12 & SrbTransLatin <= 2.4 - Stored/Reflected Cross-Site Scripting via Third Party Library

srbtranslatin

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones de WP-Optimize hasta la 3.2.12 y en SrbTransLatin hasta la 2.4. …

HIGH CVSS 7.3
PLUGIN CVE-2023-36515

LearnPress <= 4.2.3 - Missing Authorization to Information Exposure

learnpress

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que afecta a versiones hasta la 4.2.3. Este fallo permite la exposición de informac…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-36516

LearnPress <= 4.2.3 - Missing Authorization

learnpress

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LearnPress, que afecta a las versiones anteriores a la 4.2.3. Esta falla podría permiti…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-24393

Animated Number Counters <= 1.6 - Authenticated (Editor+) Stored Cross-Site Scripting

animated-number-counters

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated Number Counters, que afecta a versiones hasta la 1.6. Esta …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-36681

Cryptocurrency Widgets – Price Ticker & Coins List <= 2.6.2 - Missing Authorization

cryptocurrency-price-ticker-widget

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Cryptocurrency Widgets – Price Ticker & Coins List' hasta la versión 2.6.2. Esta vulne…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-36694

Kingkong Board <= 2.1.0.2 - Missing Authorization

kingkong-board

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Kingkong Board, afectando a versiones anteriores a la 2.1.0.2. Esta falla permite a usu…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-36680

Image Regenerate & Select Crop <= 7.1.0 - Missing Authorization

image-regenerate-select-crop

Publicado: 04/07/2023

La vulnerabilidad identificada en el plugin 'Image Regenerate & Select Crop' permite la falta de autorización en ciertas operaciones, lo que podría compro…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-36687

Menubar <= 5.8.2 - Cross-Site Request Forgery in wpm-admin.php

menubar

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Menubar, que afecta a las versiones hasta la 5.8.2. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad