Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47759

Chaty <= 3.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

chaty

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chaty, que afecta a las versiones hasta la 3.1.2. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6109

YOP Poll <= 6.5.26 - Race Condition to Vote Manipulation

yop-poll

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de condición de carrera en el plugin YOP Poll, que permite manipular los votos. Esta falla afecta a las versiones an…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47762

BetterDocs <= 2.5.2 - Missing Authorization via AJAX actions

betterdocs

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin BetterDocs, que afecta a las versiones hasta la 2.5.2. Esta falla puede pe…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-5108

Easy Newsletter Signups <= 1.0.4 - Authenticated (Admin+) SQL Injection

easy-newsletter-signups

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Newsletter Signups hasta la versión 1.0.4, que permite a usuarios autenticados co…

MEDIUM CVSS 4.3
PLUGIN

Sprout Invoices <= 20.5.3 - Sensitive Information Exposure

sprout-invoices

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Sprout Invoices, que afecta a las versiones hasta la 20.5.3. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5809

Popup Box <= 3.8.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Box, afectando a versiones hasta la 3.8.6. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47758

Multi Step Form <= 1.7.12 - Cross-Site Request Forgery

multi-step-form

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi Step Form en versiones hasta la 1.7.12. Esta falla pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4603

Star CloudPRNT for WooCommerce <= 2.0.3 - Reflected Cross-Site Scripting

star-cloudprnt-for-woocommerce

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Star CloudPRNT para WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5141

BSK Contact Form 7 Blacklist <= 1.0.1 - Reflected Cross-Site Scripting

bsk-contact-form-7-blacklist

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Contact Form 7 Blacklist, que afecta a la versión 1.0.1. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7297

TwitterPosts <= 1.0.2 - Cross-Site Request Forgery to Plugin Settings Update

twitter-posts

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TwitterPosts, que afecta a la versión 1.0.2. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-6063

WP Fastest Cache <= 1.2.1 - Unauthenticated SQL Injection

wp-fastest-cache

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Fastest Cache, que afecta a las versiones hasta la 1.2.1. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47764

Ditty <= 3.1.24 - Missing Authorization via save_ditty_permissions_check

ditty-news-ticker

Publicado: 13/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Ditty News Ticker, que afecta a las versiones hasta la 3.1.24. Esta falla permite que u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad