Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3175

AI ChatBot <= 4.6.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

chatbot

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI ChatBot, que afecta a versiones hasta la 4.6.0. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-33329

Custom Post Type Generator <= 2.4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

custom-post-type-generator

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Post Type Generator, que afecta a las versiones hasta la 2.4.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33326

EventPrime <= 2.8.6 - Reflected Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime, que afecta a las versiones hasta la 2.8.6. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-33321

EventPrime <= 2.8.6 - Sensitive Information Exposure

eventprime-event-calendar-management

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin EventPrime, que afecta a las versiones anteriores a la 2.8.6. Est…

HIGH CVSS 7.1
PLUGIN xss CVE-2023-33317

WooCommerce Warranty Requests <= 2.1.6 - Reflected Cross-Site Scripting

woocommerce-warranty

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Warranty Requests, que afecta a versiones hasta la 2.1.6…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-33313

WIP Custom Login <= 1.2.9 - Cross-Site Request Forgery via save_option

wip-custom-login

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WIP Custom Login, que afecta a las versiones hasta la 1.2.9. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33309

Duplicator Pro <= 4.5.11 - Reflected Cross-Site Scripting

duplicator-pro

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Duplicator Pro, que afecta a las versiones hasta la 4.5.11. Esta vul…

MEDIUM CVSS 5.0
PLUGIN lfi CVE-2023-33310

Unite Gallery Lite <= 1.7.59 - Authenticated(Administrator+) Local File Inclusion via 'view' parameter

unite-gallery-lite

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Unite Gallery Lite, que afecta a versiones hasta la 1.7.59. Esta…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-2527

Integration for Contact Form 7 and Zoho CRM, Bigin <= 1.2.3 - Authenticated (Admin+) SQL Injection

cf7-zoho

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Integration for Contact Form 7 and Zoho CRM, Bigin' en versiones hasta 1.2.3. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35884

EventPrime <= 3.0.5 - Reflected Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime para WordPress, que afecta a las versiones hasta la 3.0.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33322

Front End Users <= 3.2.24 - Reflected Cross-Site Scripting

front-end-only-users

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front End Users, que afecta a las versiones hasta la 3.2.24. Esta vu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-33327

Leyka <= 3.30.2 - Privilege Escalation via Admin Password Reset

leyka

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Leyka, que permite la escalación de privilegios a través del restablecimiento de contraseñas de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad