Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-35095

Flo Forms <= 1.0.40 - Authenticated (Administrator+) Stored Cross-Site Scripting

flo-forms

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flo Forms, que afecta a las versiones hasta la 1.0.40. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35097

WP Affiliate Links <= 0.1.1 - Reflected Cross-Site Scripting

wp-affiliate-links

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Links en su versión 0.1.1. Esta vulnerabilidad, catalog…

MEDIUM CVSS 4.3
PLUGIN

Constant Contact Forms <= 2.0.2 - Missing Authorization via constant_contact_privacy_ajax_handler

constant-contact-forms

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Constant Contact Forms, que afecta a las versiones hasta la 2.0.2. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35094

WP Matterport Shortcode <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcode-gallery-for-matterport-showcase

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Matterport Shortcode en versiones hasta la 2.1.4. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN csrf

Zip Recipes <= 8.0.7 - Cross-Site Request Forgery

zip-recipes

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zip Recipes hasta la versión 8.0.7. Esta vulnerabilidad, con …

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-2354

CHP Ads Block Detector <= 3.9.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CHP Ads Block Detector, que afecta a las versiones hasta la 3.9.4. E…

LOW CVSS 3.3
PLUGIN xss CVE-2023-35092

breadcrumb simple <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

breadcrumb-simple

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Breadcrumb Simple' en versiones hasta la 1.3. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2353

CHP Ads Block Detector <= 3.9.4 - Missing Authorization to Plugin Settings Update

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin CHP Ads Block Detector, que afecta a las versiones hasta la 3.9.4. Esta falla permite l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-35093

MasterStudy LMS <= 3.0.8 - Missing Authorization to Course Category Creation

masterstudy-lms-learning-management-system

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad en el plugin MasterStudy LMS, que permite la creación de categorías de cursos sin la autorización adecuada. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35090

MasterStudy LMS <= 3.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

masterstudy-lms-learning-management-system

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MasterStudy LMS, que afecta a versiones hasta la 3.0.8. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35098

NextGen GalleryView <= 0.5.5 - Reflected Cross-Site Scripting

wordpress-nextgen-galleryview

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGen GalleryView, que afecta a las versiones anteriores a la 0.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35096

myCred <= 2.5 - Cross-Site Request Forgery

mycred

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin myCred, que afecta a versiones hasta la 2.5. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad