Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47785

LayerSlider <= 7.7.9 - Cross-Site Request Forgery

layerslider

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LayerSlider, que afecta a las versiones hasta la 7.7.9. Esta …

HIGH CVSS 8.8
PLUGIN

WP Courses LMS <= 3.2.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

wp-courses

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Courses LMS, que permite a usuarios autenticados con rol de suscriptor y superiores actualiz…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47769

WP Maintenance <= 6.1.3 - IP Restriction Bypass

wp-maintenance

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad en el plugin WP Maintenance, que permite eludir la restricción de IP en versiones hasta la 6.1.3. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5955

Contact Form Email <= 1.3.43 - Authenticated (Admin+) Stored Cross-Site Scripting

contact-form-to-email

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Email' hasta la versión 1.3.43. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47772

Slider Revolution <= 6.6.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

revslider

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slider Revolution, afectando a versiones hasta la 6.6.14.…

MEDIUM CVSS 5.3
PLUGIN

avalex – Automatisch sichere Rechtstexte <= 3.0.8 - Missing Authorization

avalex

Publicado: 14/11/2023

La vulnerabilidad identificada en el plugin 'avalex' permite el acceso no autorizado a ciertos textos legales. Esta falla afecta a las versiones hasta la …

MEDIUM CVSS 6.3
THEME CVE-2023-47770

Betheme <= 27.1.1 - Missing Authorization

betheme

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de autorización en el tema Betheme, que afecta a las versiones hasta la 27.1.1. Esta falla puede permitir acciones n…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47773

Permalinks Customizer <= 2.8.2 - Reflected Cross-Site Scripting

permalinks-customizer

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Permalinks Customizer, afectando a las versiones hasta la 2.8.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47766

Post Status Notifier Lite <= 1.11.0 - Reflected Cross-Site Scripting

post-status-notifier-lite

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Status Notifier Lite, afectando a las versiones hasta la 1.11.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47768

Footer Putter <= 6.1.3 - Reflected Cross-Site Scripting

footer-putter

Publicado: 14/11/2023

El plugin Footer Putter en versiones hasta la 6.1.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que puede ser explotada por …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47776

miniorange otp verification <= 4.2.1 - Missing Authorization via dismiss_notice

miniorange-otp-verification

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'MiniOrange OTP Verification' en versiones anteriores a la 4.2.2. Esta vulnerabilidad se…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2023-47779

Integration for Contact Form 7 and Constant Contact <= 1.1.4 - Open Redirect

cf7-constant-contact

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Integration for Contact Form 7 and Constant Contact' en versiones hasta la 1.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad