Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46209

Grid Plus <= 1.3.4 - Reflected Cross-Site Scripting via grid_id

grid-plus

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Plus, que afecta a las versiones hasta la 1.3.4. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46208

Motors – Car Dealer & Classified Ads <= 1.4.6 - Reflected Cross-Site Scripting

motors-car-dealership-classified-listings

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Motors – Car Dealer & Classified Ads' en versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN CVE-2023-46207

Motors – Car Dealer & Classified Ads <= 1.4.6 - Server Side Request Forgery

motors-car-dealership-classified-listings

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Motors – Car Dealer & Classified Ads' en versiones hasta la 1.4.6, que permite la explotación …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-33215

Taggbox <= 3.3 - Missing Authorization

taggbox-widget

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Taggbox, que afecta a las versiones anteriores a la 3.4. Esta vulnerabilidad tiene una …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46190

Novo-Map : your WP posts on custom google maps <= 1.1.2 - Cross-Site Request Forgery

novo-map

Publicado: 18/10/2023

La vulnerabilidad CVE-2023-46190 afecta al plugin Novo-Map, permitiendo ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.1.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46197

Popup by Supsystic <= 1.10.19 - Missing Authorization to Sensitive Information Exposure

popup-by-supsystic

Publicado: 18/10/2023

La vulnerabilidad en el plugin 'Popup by Supsystic' permite la exposición no autorizada de información sensible. Esta falla afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5638

Booster for WooCommerce <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woocommerce-jetpack

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.2. …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46196

Social proof testimonials and reviews by Repuso <= 4.97 - Missing Authorization

social-testimonials-and-reviews-widget

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Social proof testimonials and reviews by Repuso' en versiones hasta la 4.97. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46194

Archivist – Custom Archive Templates <= 1.7.5 - Reflected Cross-Site Scripting

archivist-custom-archive-templates

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archivist – Custom Archive Templates, que afecta a versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46192

Internal Link Building <= 1.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

internal-link-building-plugin

Publicado: 18/10/2023

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Internal Link Building, que afecta a versiones anteriores a la 1.2.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5639

Team Showcase <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

team-showcase

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Showcase, que afecta a versiones anteriores a la 2.2. Este fall…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-46195

Headline Analyzer <= 1.3.1 - Missing Authorization via REST APIs

headline-analyzer

Publicado: 18/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Headline Analyzer, que afecta a las versiones anteriores a la 1.3.2. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad