Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35772

Google Map Shortcode <= 3.1.2 - Reflected Cross-Site Scripting

google-map-shortcode

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Map Shortcode, afectando a versiones hasta la 3.1.2. Esta vul…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-35781

LWS Cleaner <= 2.3.0 - Cross-Site Request Forgery

lws-cleaner

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin LWS Cleaner, con versiones hasta la 2.3.0, permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35773

Template Debugger <= 3.1.2 - Cross-Site Request Forgery

quick-edit-template-link

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Template Debugger, que afecta a versiones hasta la 3.1.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-25466

Who Hit The Page – Hit Counter <= 1.4.14.3 - Reflected Cross-Site Scripting

who-hit-the-page-hit-counter

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin 'Who Hit The Page – Hit Counter' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35775

WP Backup Manager <= 1.13.1 - Reflected Cross-Site Scripting

wp-backup-manager

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Backup Manager, que afecta a las versiones anteriores a la 1.13.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-35779

Seed Fonts 2.3.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

seed-fonts

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin Seed Fonts, versión 2.3.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scri…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-35774

LWS Tools <= 2.4.1 - Cross-Site Request Forgery

lws-tools

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin LWS Tools, hasta la versión 2.4.1, se clasifica como un ataque de tipo Cross-Site Request Forgery (CSRF) con u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35778

Recent Posts Slider <= 1.1 - Cross-Site Request Forgery

recent-posts-slider

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recent Posts Slider' en versiones hasta la 1.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35776

Sermon'e <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sermone-online-sermons-management

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sermon'e en versiones anteriores a 1.0.0. Esta falla permite a usuar…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-2655

Contact Form Maker <= 1.13.23 - Authenticated (Administrator+) SQL Injection

contact-form-maker

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contact Form Maker, afectando a versiones hasta la 1.13.23. Esta falla permite a admin…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35089

Recipe Maker For Your Food Blog from Zip Recipes <= 8.0.7 - Cross-Site Request Forgery

zip-recipes

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recipe Maker For Your Food Blog' de Zip Recipes, que afecta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2352

CHP Ads Block Detector <= 3.9.4 - Cross-Site Request Forgery via chp_abd_action

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CHP Ads Block Detector en versiones hasta la 3.9.4. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad