Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35091

Stock Manager for WooCommerce <= 2.10.0 - Cross-Site Request Forgery

woocommerce-stock-manager

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stock Manager for WooCommerce' en versiones hasta la 2.10.0.…

MEDIUM CVSS 4.3
PLUGIN

Form Maker <= 1.15.16 - Missing Authorization in check_score

form-maker

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Form Maker, que afecta a versiones hasta la 1.15.16. Esta falla podría permitir a un at…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-35045

Fat Rat Collect <= 2.6.0 - Missing Authorization

fat-rat-collect

Publicado: 14/06/2023

La vulnerabilidad identificada en el plugin Fat Rat Collect, versiones hasta 2.6.0, se debe a una falta de autorización. Esta debilidad permite a atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-34021

Church Admin <= 3.7.29 - Reflected Cross-Site Scripting

church-admin

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin en versiones hasta la 3.7.29. Esta vulnerabilidad permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3202

MStore API <= 3.9.6 - Cross-Site Request Forgery to Firebase Server Key Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a versiones hasta la 3.9.6. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3201

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Title Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a las versiones hasta la 3.9.6. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3198

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Status Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, versiones hasta 3.9.6, que permite la actualizaci…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3199

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Title Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a la versión 3.9.6. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35043

Recent Posts Slider <= 1.1 - Reflected Cross-Site Scripting

recent-posts-slider

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Recent Posts Slider en versiones anteriores a la 1.1. Este fallo per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32580

Password Protected <= 2.6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

password-protected

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Password Protected' en versiones hasta la 2.6.2. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3200

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Message Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, que afecta a las versiones hasta la 3.9.6. Esta f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-34369

Login Configurator <= 2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-configurator

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Login Configurator, que afecta a las versiones hasta la 2.1. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad