Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN lfi CVE-2023-45652

Remote Content Shortcode <= 1.5 - Authenticated(Contributor+) Local File Inclusion via shortcode

remote-content-shortcode

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Remote Content Shortcode, afectando a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45770

Fast WP Speed <= 1.0.0 - Reflected Cross-Site Scripting

fast-wp-speed

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast WP Speed, que afecta a versiones anteriores a la 1.0.0. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45768

Next Page <= 1.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

next-page

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Next Page hasta la versión 1.5.2, que permite a administradores aute…

MEDIUM CVSS 6.4
WORDPRESS xss

WordPress Core 6.3 - 6.3.1 - Authenticated(Contributor+) Cross-Site Scripting via Footnotes Block

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 6.3 y 6.3.1 del núcleo de WordPress, que afecta a los usuarios a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45749

AGP Font Awesome Collection <= 3.2.4 - Cross-Site Request Forgery

agp-font-awesome-collection

Publicado: 12/10/2023

La vulnerabilidad identificada en el plugin AGP Font Awesome Collection hasta la versión 3.2.4 permite ataques de Cross-Site Request Forgery (CSRF). Esta …

MEDIUM CVSS 6.1
WORDPRESS xss

WordPress Core 5.6 - 6.3.1 - Reflected Cross-Site Scripting via Application Password Requests

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a las versiones desde la 5.6 hasta la 6.3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45769

WP Report Post <= 2.1.2 Reflected Cross-Site Scripting

wp-report-post

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Report Post, que afecta a las versiones anteriores a la 2.1.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45656

Lazy Load for Videos <= 2.18.2 - Cross-Site Request Forgery

lazy-load-for-videos

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Lazy Load for Videos' en versiones hasta la 2.18.2. Esta vul…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2023-45762

Responsive Column Widgets <= 1.2.7 - Open Redirect via responsive_column_widgets_link

responsive-column-widgets

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Responsive Column Widgets, que afecta a versiones anteriores a la 1.2.7. Esta vu…

HIGH CVSS 8.8
THEME sqli CVE-2023-45657

Nexter <= 2.0.3 - Authenticated (Subscriber+) SQL Injection via 'to' and 'from'

nexter

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el tema Nexter, que afecta a las versiones hasta la 2.0.3. Esta falla permite a usuarios autenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45750

Nexter Extension <= 2.0.3 - Reflected Cross-Site Scripting via post and post_id

nexter-extension

Publicado: 12/10/2023

La extensión Nexter hasta la versión 2.0.3 presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado. Esta falla permite a un atacante inyectar s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45759

Peter’s Custom Anti-Spam <= 3.2.2 - Reflected Cross-Site Scripting

peters-custom-anti-spam-image

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Peter’s Custom Anti-Spam, que afecta a las versiones hasta la 3.2.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad