Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46609

FeedFocal <= 1.2.2 - Missing Authorization via feedfocal_api_setup REST function

feedfocal

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad en el plugin FeedFocal, específicamente en la función REST feedfocal_api_setup. Esta falla permite la falta de autor…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46606

AtomChat <= 1.1.4 - Missing Authorization via credits REST API Endpoint

atomchat

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin AtomChat, que afecta a las versiones hasta la 1.1.4. Esta falla permite el acceso no au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5706

VK Blocks <= 1.63.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block

vk-blocks

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin VK Blocks, afectando a versiones hasta la 1.63.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5744

Very Simple Google Maps <= 2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

very-simple-google-maps

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Very Simple Google Maps, que afecta a versiones hasta la 2.9. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46782

MomentoPress for Momento360 <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cmyee-momentopress

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MomentoPress para Momento360, afectando a versiones hasta la 1.0.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5740

Live Chat with Facebook Messenger <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-facebook-messenger

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Live Chat with Facebook Messenger' para WordPress, que afecta a ver…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-5126

Delete Me <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

delete-me

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Delete Me, que afecta a versiones anteriores a la 3.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5048

WDContactFormBuilder <= 1.0.72 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

contact-form-builder

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WDContactFormBuilder hasta la versión 1.0.72. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5110

BSK PDF Manager <= 3.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

bsk-pdf-manager

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK PDF Manager, que afecta a las versiones hasta la 3.4.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5085

Advanced Menu Widget <= 0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

advanced-menu-widget

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Menu Widget en versiones hasta la 0.4.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4372

LiteSpeed Cache <= 5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

litespeed-cache

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache, que afecta a versiones hasta la 5.6. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN sqli

404 Solution <= 2.33.2 - Authenticated (Administrator+) SQL Injection via orderby

404-solution

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 404 Solution, que afecta a las versiones hasta la 2.33.2. Esta vulnerabilidad permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad