Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN CVE-2023-46154

E2Pdf <= 1.20.18 - Authenticated (Administrator+) PHP Object Injection

e2pdf

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin E2Pdf para WordPress, que afecta a las versiones hasta la 1.20.18. Esta falla permite la inyecc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46093

Webmaster Tools <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

webmaster-tools

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Webmaster Tools, afectando a versiones anteriores a la 2.…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-5538

MpOperationLogs <= 1.0.1 - Unauthenticated Stored Cross-Site Scripting

mpoperationlogs

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MpOperationLogs, que afecta a versiones hasta la 1.0.1. Esta vulnera…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-46153

User Feedback <= 1.0.9 - Unauthenticated Cross-Site Scripting

userfeedback-lite

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica de Cross-Site Scripting (XSS) en el plugin User Feedback hasta la versión 1.0.9. Esta falla permite a los at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46090

Spider Facebook <= 1.0.15 - Reflected Cross-Site Scripting

spider-facebook

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spider Facebook, que afecta a versiones hasta la 1.0.15. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5615

Skype Legacy Buttons <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

skype-online-status

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Skype Legacy Buttons, que afecta a versiones anteriores a la 3.1. Es…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-44999

Stripe Gateway <= 7.6.0 - Cross-Site Request Forgery

woocommerce-gateway-stripe

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Gateway Stripe, que afecta a la versión 7.6.0. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46152

WOLF <= 1.0.7.1 - Cross-Site Request Forgery

bulk-editor

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOLF para WordPress, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46150

WP Radio – Worldwide Online Radio Stations Directory for WordPress <= 3.1.9 - Cross-Site Request Forgery

wp-radio

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Radio, afectando a las versiones hasta la 3.1.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46094

Conversios.io <= 6.5.3 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conversios.io, afectando a versiones hasta la 6.5.3. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46091

Category SEO Meta Tags <= 2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

category-seo-meta-tags

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Category SEO Meta Tags' en versiones hasta la 2.5. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5621

Thumbnail Slider With Lightbox <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via Image Title

wp-responsive-slider-with-lightbox

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thumbnail Slider With Lightbox, que afecta a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad