Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-34030

Complianz <= 6.4.5 (Premium <= 6.4.7) - Cross-Site Request Forgery

complianz-gdpr

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz, que afecta a las versiones hasta 6.4.5 de la versi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-34030

Complianz <= 6.4.5 (Premium <= 6.4.7) - Cross-Site Request Forgery

complianz-gdpr-premium

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz, que afecta a las versiones 6.4.5 y anteriores de l…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35917

WooCommerce PayPal Payments <= 2.0.4 - Cross-Site Request Forgery

woocommerce-paypal-payments

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PayPal Payments, afectando a las versiones hasta …

MEDIUM CVSS 6.3
PLUGIN CVE-2023-35050

Elementor Pro <= 3.13.0 - Missing Authorization

elementor-pro

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de autorización en Elementor Pro, afectando a versiones hasta la 3.13.0. Esta falla puede permitir a atacantes no au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-31213

WPBakery Page Builder for WordPress <= 6.12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

js_composer

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3129

URL Shortify – Simple, Powerful and Easy URL Shortener Plugin For WordPress <= 1.6.5 - Authenticated (Admin+) Stored Cross-Site Scripting

url-shortify

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin URL Shortify para WordPress, que afecta a las versiones hasta la 1.6.5. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2578

Buy Me a Coffee – Button and Widget Plugin <= 3.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

buymeacoffee

Publicado: 19/06/2023

El plugin 'Buy Me a Coffee' presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a versiones anteriores a la 3.7. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2026

Image Protector <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-protector

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Image Protector, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2796

EventON <= 2.1 - Missing Authorization to Event Access

eventon-lite

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin EventON, que afecta a las versiones hasta la 2.1. Esta falla permite el acceso no autor…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-3077

MStore API <= 3.9.7 - Unauthenticated SQL Injection

mstore-api

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin MStore API, afectando a versiones anteriores a la 3.9.8. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2709

AN_GradeBook <= 5.0.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

an-gradebook

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AN_GradeBook, que afecta a versiones hasta la 5.0.1. Esta vulnerabil…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-2967

TinyMCE Custom Styles <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

tinymce-custom-styles

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TinyMCE Custom Styles, que afecta a las versiones hasta 1.1.3. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad