Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47670

Korea SNS <= 1.6.4 - Cross-Site Request Forgery via kon_tergos_options

korea-sns

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Korea SNS hasta la versión 1.6.4. Esta falla permite a un ata…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-32796

WooCommerce Product Enquiry <= 2.6.0 - Unauthenticated Self-Based Cross-Site Scripting

woo-product-enquiry

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Product Enquiry, que afecta a las versiones hasta la 2.6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47667

WP Full Stripe Free <= 7.0.17 - Cross-Site Request Forgery

wp-full-stripe-free

Publicado: 08/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Full Stripe Free, que afecta a las versiones hasta la 7.0.…

MEDIUM CVSS 6.3
PLUGIN

NitroPack <= 1.9.2 - Missing Authorization via multiple AJAX functions

nitropack

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin NitroPack, que afecta a las versiones anteriores a la 1.9.2. Esta vulnerabilidad permit…

MEDIUM CVSS 5.4
PLUGIN rce

Ecwid Ecommerce Shopping Cart <= 6.12.3 - Missing Authorization on multiple functions

ecwid-shopping-cart

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Ecwid Ecommerce Shopping Cart, afectando a versiones hasta la 6.12.3. Esta falla se debe a …

MEDIUM CVSS 4.4
PLUGIN xss

Custom post types <= 4.0.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-post-types

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Post Types en versiones hasta la 4.0.12, que afecta a los usu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47660

Product Visibility by Country for WooCommerce <= 1.4.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

product-visibility-by-country-for-woocommerce

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Visibility by Country for WooCommerce' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47659

Lava Directory Manager <= 1.1.34 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

lava-directory-manager

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lava Directory Manager en versiones hasta la 1.1.34. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47531

Droit Dark Mode <= 1.1.2 - Cross-Site Request Forgery

droit-dark-mode

Publicado: 07/11/2023

La vulnerabilidad identificada en el plugin Droit Dark Mode (versión <= 1.1.2) permite la explotación de un fallo de tipo Cross-Site Request Forgery (CSRF…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-5982

UpdraftPlus <= 1.23.10 - Cross-Site Request Forgery to Google Drive Storage Update

updraftplus

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UpdraftPlus, que afecta a las versiones hasta la 1.23.10. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-5006

WP Discord Invite < 2.5.1 - Cross-Site Request Forgery to Settings Update

wp-discord-invite

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Discord Invite en versiones anteriores a la 2.5.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47520

Responsive Column Widgets <= 1.2.7 - Reflected Cross-Site Scripting via tab

responsive-column-widgets

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Column Widgets, afectando a versiones anteriores a 1.2.7.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad