Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-47694

Mini Cart Drawer For WooCommerce <= 4.0.0 - Missing Authorization via AJAX

woo-mini-cart-drawer

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Mini Cart Drawer para WooCommerce, afectando a versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-47696

Product Enquiry for WooCommerce <= 3.0 - Unauthenticated Stored Cross-Site Scripting

gm-woocommerce-quote-popup

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Enquiry for WooCommerce' en versiones anteriores a la 3.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47684

Essential Grid <= 3.1.0 - Reflected Cross-Site Scripting

essential-grid

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Grid, versiones hasta la 3.1.0. Esta falla, con un nivel d…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-47504

Elementor Website Builder <= 3.16.4 - Missing Authorization to Arbitrary Attachment Read

elementor

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad en el plugin Elementor Website Builder, que permite la lectura no autorizada de archivos adjuntos arbitrarios. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47672

WP Category Post List Widget <= 2.0.3 - Cross-Site Request Forgery via gen_set_page

wp-category-posts-list

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Category Post List Widget, que afecta a las versiones ante…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47664

Plainview Protect Passwords <= 1.4 - Cross-Site Request Forgery

plainview-protect-passwords

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Plainview Protect Passwords, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47665

Plainview Protect Passwords <= 1.4 - Reflected Cross-Site Scripting

plainview-protect-passwords

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Plainview Protect Passwords en versiones hasta la 1.4. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47505

Elementor Website Builder <= 3.16.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via get_inline_svg()

elementor

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.16.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32957

Team Members Showcase <= 1.3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

dazzlersoft-teams

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Members Showcase, que afecta a las versiones hasta la 1.3.4. Es…

MEDIUM CVSS 4.3
PLUGIN csrf

Product Catalog Simple <= 1.7.5 - Cross-Site Request Forgery via ic_system_status

post-type-x

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Catalog Simple, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47671

Vertical scroll recent post <= 14.0 - Cross-Site Request Forgery via vsrp_admin_options

vertical-scroll-recent-post

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Vertical Scroll Recent Post' hasta la versión 14.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47673

Post Pay Counter <= 2.789 - Reflected Cross-Site Scripting

post-pay-counter

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Pay Counter, afectando a versiones hasta la 2.789. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad