Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-45830

Accessibility Suite by Online ADA <= 4.12 - Authenticated (Subscriber+) SQL Injection

online-accessibility

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Accessibility Suite by Online ADA' que permite inyecciones SQL a usuarios autenticados con rol…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45837

Ultimate Taxonomy Manager <= 2.0 - Unauthenticated Cross-Site Scripting

ultimate-taxonomy-manager

Publicado: 13/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Taxonomy Manager hasta la versión 2.0. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45755

BuddyPress Global Search <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

buddypress-global-search

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyPress Global Search en versiones hasta la 1.2.1, que afecta a u…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45771

Contact Form With Captcha <= 1.6.8 - Cross-Site Request Forgery

contact-form-with-captcha

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form With Captcha' en versiones hasta la 1.6.8. Esta…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45748

MailChimp Forms by MailMunch <= 3.1.7 - Cross-Site Request Forgery via Multiple AJAX actions

mailchimp-forms-by-mailmunch

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'MailChimp Forms by MailMunch' en versiones hasta la 3.1.7. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-39924

Simple File List <= 6.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

simple-file-list

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File List, que afecta a las versiones hasta la 6.1.9. Esta vu…

MEDIUM CVSS 4.3
THEME CVE-2023-45658

Nexter <= 2.0.3 - Missing Authorization

nexter

Publicado: 12/10/2023

La vulnerabilidad identificada en el tema Nexter, hasta la versión 2.0.3, se debe a una falta de autorización, lo que podría permitir a usuarios no autent…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25032

Print, PDF, Email by PrintFriendly <= 5.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

printfriendly

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Print, PDF, Email by PrintFriendly en versiones hasta la 5.5.1. Esta falla permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-45767

Simple Tweet <= 1.4.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

simple-tweet

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Tweet, que afecta a las versiones hasta la 1.4.0.2. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45655

PixFields <= 0.7.0 - Cross-Site Request Forgery

pixfields

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PixFields, que afecta a las versiones hasta la 0.7.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45640

WP ULike <= 4.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

wp-ulike

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, que afecta a versiones hasta la 4.6.8. Esta falla permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4995

Embed Calendly <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embed-calendly-scheduling

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Calendly, que afecta a las versiones anteriores a la 3.7. Este…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad