Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.3
PLUGIN disclosure

Visitor Traffic Real Time Statistics <= 6.7 - Missing Authorization to Information Disclosure

visitors-traffic-real-time-statistics

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin 'Visitor Traffic Real Time Statistics' en versiones anteriores a la 6.9. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2795

CodeColorer <= 0.10.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

codecolorer

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CodeColorer, que afecta a versiones hasta la 0.10.0. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2624

KiviCare <= 3.2.0 - Reflected Cross-Site Scripting via 'filterType'

kivicare-clinic-management-system

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KiviCare, que afecta a las versiones hasta la 3.2.0. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-2601

WP Brutal AI < 2.0.0 - Cross-Site Request Forgery to SQL Injection

wpbrutalai

Publicado: 05/06/2023

La vulnerabilidad identificada en el plugin WP Brutal AI, con versiones anteriores a la 2.0.0, permite la inyección de SQL a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2743

WP ERP <= 1.12.3 - Reflected Cross-Site Scripting

erp

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ERP, afectando a las versiones hasta la 1.12.3. Esta vulnerabilid…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-2627

KiviCare – Clinic & Patient Management System (EHR) <= 3.2.0 - Missing Authorization

kivicare-clinic-management-system

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 3.2.0. Esta v…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-2592

FormCraft Premium <= 3.9.6 - Authenticated(Administrator+) SQL Injection

formcraft-form-builder

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FormCraft Premium, que afecta a las versiones hasta la 3.9.6. Este fallo puede ser exp…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1166

USM Premium <= 16.2 - Authenticated(Administrator+) Stored Cross-Site Scripting

ultimate-premium-plugin

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin USM Premium en versiones anteriores a la 16.3. Esta falla permite a …

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-2482

Responsive CSS EDITOR <= 1.0 - Authenticated(Administrator+) SQL Injection

responsive-css-editor

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Responsive CSS Editor, que afecta a las versiones hasta la 1.0. Esta falla permite a a…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-2628

KiviCare – Clinic & Patient Management System (EHR) <= 3.2.0 - Cross-Site Request Forgery

kivicare-clinic-management-system

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KiviCare – Clinic & Patient Management System (EHR) en versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1166

Social Media Share Buttons & Social Sharing Icons <= 2.8.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

ultimate-social-media-icons

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media Share Buttons & Social Sharing Icons' en versiones has…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-2623

KiviCare – Clinic & Patient Management System (EHR) <= 3.2.0 - Sensitive Information Exposure

kivicare-clinic-management-system

Publicado: 05/06/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad