Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-3051

Page Builder by AZEXO <= 1.27.133 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

page-builder-by-azexo

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Page Builder by AZEXO' en versiones anteriores a la 1.27.133. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-34009

Social Media & Share Icons <= 2.8.1 - Missing Authorization via handle_installation

ultimate-social-media-icons

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Social Media & Share Icons' en versiones hasta 2.8.1. Esta falla permite la falta de au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2406

Event Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

paypal-payment-button-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Registration Calendar By vcita' y en las funcionalidades de p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2406

Event Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-registration-calendar-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Event Registration Calendar By vcita y Online Payments, que afecta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0873

Kanban Boards for WordPress <= 2.5.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

kanban

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kanban Boards para WordPress, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-33995

Photo Gallery <= 1.8.15 - Missing Authorization

photo-gallery

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Photo Gallery, que afecta a las versiones anteriores a la 1.8.16. Esta vulnerabilidad, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2300

Contact Form Builder by vcita <= 4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder by vcita' en versiones hasta la 4.9.1. Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0583

VK Blocks <= 1.57.0.5 - Authenticated(Contributor+) Settings Update

vk-blocks

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo actualización de configuración en el plugin VK Blocks, que afecta a las versiones hasta la 1.57.0.5. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2299

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.4.2 - Missing Authorization on REST-API

meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.4…

MEDIUM CVSS 5.4
PLUGIN upload CVE-2023-2414

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.4.6 - Missing Authorization to Settings Update and Arbitrary File Upload

meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.4.6. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-2416

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5 - Cross-Site Request Forgery to Account Logout

meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita'…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2301

Contact Form Builder by vcita <= 4.10.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad