Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5942

Medialist <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

media-list

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Medialist, que afecta a versiones hasta la 1.4.0. Esta falla permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47226

Post Sliders & Post Grids <= 1.0.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

post-slider-carousel

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Sliders & Post Grids, que afecta a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47238

Top 10 <= 3.3.2 - Cross-Site Request Forgery via edit_count_ajax

top-10

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Top 10, afectando a las versiones hasta la 3.3.2. Esta vulner…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-50899

Product Catalog Enquiry <= 5.0.2 - Missing Authorization

woocommerce-catalog-enquiry

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Product Catalog Enquiry' hasta la versión 5.0.2. Esta falla permite que usuarios no au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5945

video carousel slider with lightbox 1.0 - Cross-Site Request Forgery

wp-responsive-video-gallery-with-lightbox

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Video Carousel Slider with Lightbox' en su versión 1.0. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48284

Decorator - WooCommerce Email Customizer <= 1.2.7 - Cross-Site Request Forgery

decorator-woocommerce-email-customizer

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Decorator - WooCommerce Email Customizer, que afecta a versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5946

Digirisk 6.0.0.0 - Reflected Cross-Site Scripting

digirisk

Publicado: 02/11/2023

La vulnerabilidad identificada en el plugin Digirisk (versión 6.0.0.0) se clasifica como un Cross-Site Scripting (XSS) reflejado con una severidad media. …

MEDIUM CVSS 4.3
PLUGIN csrf

Advance Menu Manager <= 3.0.6 - Cross-Site Request Forgery

advance-menu-manager

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advance Menu Manager hasta la versión 3.0.6. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-47186

Kadence WooCommerce Email Designer <= 1.5.11 - Cross-Site Request Forgery

kadence-woocommerce-email-designer

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kadence WooCommerce Email Designer, que afecta a las versione…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-47237

Auto Publish for Google My Business <= 3.7 - Cross-Site Request Forgery

wp-google-my-business-auto-publish

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Auto Publish for Google My Business' en versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5707

SEO Slider <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

seo-slider

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Slider en versiones anteriores a la 1.1.1. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN

Advance Menu Manager <= 3.0.6 - Missing Authorization

advance-menu-manager

Publicado: 02/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Advance Menu Manager, que afecta a las versiones hasta la 3.0.6. Esta falla puede permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad