Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN

Deeper Comments <= 2.1.1 - Missing Authorization to Authenticated(Subscriber+) Arbitrary Options Update

deeper-comments

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Deeper Comments, que afecta a versiones hasta la 2.1.1. Esta falla permite a usuarios autentica…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-46631

Product Recommendation Quiz for eCommerce <= 2.1.0 - Missing Authorization in prq_set_token

product-recommendation-quiz-for-ecommerce

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Product Recommendation Quiz for eCommerce' en versiones hasta la 2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40681

Groundhogg <= 2.7.11.10 - Authenticated (Administrator+) Stored Cross-Site Scripting via Task Data

groundhogg

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Groundhogg, que afecta a las versiones hasta la 2.7.11.10. Este fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46618

Category SEO Meta Tags <= 2.5 - Cross-Site Request Forgery via csmt_admin_options

category-seo-meta-tags

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Category SEO Meta Tags' en versiones anteriores a la 2.5. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46638

WCP OpenWeather <= 2.5.0 - Cross-Site Request Forgery

wcp-openweather

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WCP OpenWeather, afectando a versiones anteriores a la 2.5.0.…

MEDIUM CVSS 4.4
PLUGIN xss

Fathom Analytics <= 3.0.7 - Authenticated(Administrator+) Stored Cross-Site Scripting

fathom-analytics

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Fathom Analytics, afectando a versiones hasta la 3.0.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46622

WPPizza <= 3.18.2 - Reflected Cross-Site Scripting

wppizza

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPPizza hasta la versión 3.18.2. Esta vulnerabilidad puede ser explo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32298

Simple User Listing <= 1.9.2 - Reflected Cross-Site Scripting via as

simple-user-listing

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple User Listing, afectando a versiones hasta la 1.9.2. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46620

DeepL Pro API translation <= 2.4.1.1 - Cross-Site Request Forgery via wpdeepl_prune_logs

wpdeepl

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DeepL Pro API translation hasta la versión 2.4.1.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46626

FLOWFACT WP Connector <= 2.1.8 - Reflected Cross-Site Scripting

flowfact-wp-connector

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FLOWFACT WP Connector en versiones anteriores a la 2.1.8. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47230

Contact Forms by Cimatti <= 1.6.0 - Cross-Site Request Forgery via accua_forms_list_page_table

contact-forms

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Forms by Cimatti' en versiones anteriores a la 1.6.1…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-46619

Spider Facebook <= 1.0.15 - Cross-Site Request Forgery

spider-facebook

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spider Facebook, afectando a la versión 1.0.15 y anteriores. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad