Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47510

WPDBSpringClean <= 1.6 - Reflected Cross-Site Scripting

wpdbspringclean

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPDBSpringClean, afectando a versiones hasta la 1.6. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47514

Star CloudPRNT for WooCommerce <= 2.0.3 - Unauthenticated Cross-Site Scripting

star-cloudprnt-for-woocommerce

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Star CloudPRNT para WooCommerce, afectando a versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47508

Master Slider Pro <= 3.6.5 - Reflected Cross-Site Scripting

masterslider

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider Pro, que afecta a las versiones hasta la 3.6.5. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47556

Plugin Name: Device Theme Switcher <= 3.0.2 - Cross-Site Request Forgery

device-theme-switcher

Publicado: 07/11/2023

El plugin 'Device Theme Switcher' hasta la versión 3.0.2 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que podría ser explotada po…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2023-47663

Foyer <= 1.7.5 - Content Injection via Improper Access Control

foyer

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de inyección de contenido en el plugin Foyer, que afecta a las versiones hasta la 1.7.5, relacionada con un control …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47524

CodeBard's Patron Button and Widgets for Patreon <= 2.1.9 - Reflected Cross-Site Scripting via cb_p6_tab

patron-button-and-widgets-by-codebard

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Patron Button and Widgets for Patreon' en versiones anteriores a la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47546

OneClick Chat to Order <= 1.0.4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

oneclick-whatsapp-order

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order, que afecta a versiones hasta la 1.0.4.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47550

Donations Made Easy – Smart Donations <= 4.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-donations

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donations Made Easy – Smart Donations' en versiones hasta la 4.0.12…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47652

Auto Affiliate Links <= 6.4.2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-auto-affiliate-links

Publicado: 07/11/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Auto …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47522

Photo Feed <= 2.2.1 - Reflected Cross-Site Scripting via pf-gid

photo-feed

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Feed, que afecta a versiones anteriores a la 2.2.1. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4930

Front End PM < 11.4.3 - Sensitive Information Exposure via Directory Listing

front-end-pm

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Front End PM, afectando a versiones anteriores a la 11.4.3. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-4810

Responsive Pricing Table < 5.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

dk-pricr-responsive-pricing-table

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Responsive Pricing Table' antes de la versión 5.1.8, que afecta a los administr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad