Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2010

Forminator <= 1.23.3 - Race Condition to Multiple Poll Voting

forminator

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de condición de carrera en el plugin Forminator, que afecta a las versiones hasta la 1.23.3. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN lfi CVE-2023-1273

ND Shortcodes <= 6.9 - Authenticated (Subscriber+) Local File Inclusion

nd-shortcodes

Publicado: 12/06/2023

La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ND Shortcodes afecta a versiones hasta la 6.9, permitiendo a usuarios autenticados c…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-3131

MStore API <= 3.9.6 - Missing Authorization

mstore-api

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin MStore API, que afecta a las versiones hasta la 3.9.6. Esta falla permite potencialment…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2321

WPForms Google Sheet Connector <= 3.4.5 - Reflected Cross-Site Scripting

gsheetconnector-wpforms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Google Sheet Connector, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2321

WPForms Google Sheet Connector <= 3.4.5 - Reflected Cross-Site Scripting

gsheetconnector-wpforms-pro

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Google Sheet Connector, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-3139

Protect WP Admin <= 3.8 - Unauthenticated Information Disclosure to Protection Bypass

protect-wp-admin

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad en el plugin Protect WP Admin, que permite la divulgación no autenticada de información, facilitando el eludir las p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4623

ND Shortcodes <= 6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nd-shortcodes

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ND Shortcodes, que afecta a las versiones hasta la 6.9. Esta vulnera…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-2333

Ninja Forms Google Sheet Connector <= 1.2.6 - Reflected Cross-Site Scripting

gsheetconnector-ninja-forms-pro

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms Google Sheet Connector, afectando a versiones hasta la 1…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-2333

Ninja Forms Google Sheet Connector <= 1.2.6 - Reflected Cross-Site Scripting

gsheetconnector-ninja-forms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms Google Sheet Connector, que afecta a versiones anteriore…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-2351

WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action

wpdirectorykit

Publicado: 12/06/2023

La vulnerabilidad identificada en WP Directory Kit afecta a las versiones hasta la 1.2.3, permitiendo cambios no autorizados en la configuración del plugi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2324

Elementor Forms Google Sheet Connector <= 1.0.6 - Reflected Cross-Site Scripting via 'code'

gsheetconnector-for-elementor-forms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Forms Google Sheet Connector' en versiones hasta la 1.0.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2324

Elementor Forms Google Sheet Connector <= 1.0.6 - Reflected Cross-Site Scripting via 'code'

gsheetconnector-for-elementor-forms-pro

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Forms Google Sheet Connector' en versiones hasta la 1.0.6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad