Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.5
PLUGIN CVE-2023-23893

Simple Giveaways <= 2.46.0 - Missing Authorization via AJAX actions

giveasap

Publicado: 04/07/2023

La vulnerabilidad identificada en el plugin Simple Giveaways hasta la versión 2.46.0 permite la falta de autorización en acciones AJAX, lo que puede compr…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-39989

Header Footer Code Manager <= 1.1.34 - Cross-Site Request Forgery via process_bulk_action

header-footer-code-manager

Publicado: 04/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Header Footer Code Manager, que afecta a versiones hasta la 1…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-36695

Sublanguage <= 2.9 - Missing Authorization

sublanguage

Publicado: 04/07/2023

La vulnerabilidad identificada en el plugin Sublanguage, versiones hasta la 2.9, se relaciona con una falta de autorización que podría permitir accesos no…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-36692

WP-Cirrus <= 0.6.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-cirrus

Publicado: 04/07/2023

La vulnerabilidad identificada en el plugin WP-Cirrus permite la ejecución de scripts maliciosos a través de una vulnerabilidad de Cross-Site Scripting (X…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-3345

Masteriyo - LMS for WordPress <= 1.6.7 - Sensitive Information Exposure

learning-management-system

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Masteriyo - LMS for WordPress, afectando a las versiones anterior…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3248

All-in-one Floating Contact Form <= 2.1.1 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

mystickyelements

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-one Floating Contact Form, que afecta a versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2309

wpForo Forum <= 2.1.8 - Reflected Cross-Site Scripting via 'wpforo_debug'

wpforo

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, afectando a versiones hasta la 2.1.8. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-3344

Auto Location for WP Job Manager via Google <= 1.0 - Authenticated (Administrator+) Stored Cross Site Scripting

auto-location-for-wp-job-manager

Publicado: 03/07/2023

La extensión 'Auto Location for WP Job Manager' presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado, que afecta a las versiones hast…

MEDIUM CVSS 6.5
PLUGIN csrf

Image Regenerate & Select Crop <= 7.1.0 - Cross-Site Request Forgery on multiple AJAX actions

image-regenerate-select-crop

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.1.0.…

MEDIUM CVSS 6.5
PLUGIN

Image Regenerate & Select Crop <= 7.1.0 - Missing Authorization on multiple AJAX actions

image-regenerate-select-crop

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.1.0. Esta falla permite la eje…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Social AutoConnect <= 4.6.1 - Cross-Site Request Forgery via jfb_admin_page

wp-fb-autoconnect

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social AutoConnect, que afecta a las versiones hasta la 4.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-36677

SP Project & Document Manager <= 4.67 - Authenticated (Subscriber+) SQL Injection

sp-client-document-manager

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.67. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad