Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45654

Comments Ratings <= 1.1.7 - Cross-Site Request Forgery

comments-ratings

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Comments Ratings, afectando a versiones anteriores a la 1.1.7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45764

Scroll post excerpt <= 8.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

scroll-post-excerpt

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Scroll Post Excerpt, que afecta a las versiones anteriores a la 8.0.…

MEDIUM CVSS 4.3
WORDPRESS CVE-2023-39999

WordPress Core <= 6.3.1 - Authenticated(Contributor+) Sensitive Information Exposure via Comments on Protected Posts

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad en el núcleo de WordPress que permite la exposición de información sensible a través de comentarios en publicaciones…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-45766

Poll Maker <= 4.7.1 - Missing Authorization

poll-maker

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Poll Maker, que afecta a las versiones hasta la 4.7.1. Esta falla podría permitir a usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45643

CPT Shortcode Generator <= 1.0 - Cross-Site Request Forgery

cpt-shortcode

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CPT Shortcode Generator, afectando a versiones hasta la 1.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45650

HTML5 Maps <= 1.7.1.4 - Cross-Site Request Forgery

html5-maps

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTML5 Maps, afectando a las versiones hasta la 1.7.1.4. Esta …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-45760

wpDiscuz <= 7.6.3 - Missing Authorization via AJAX actions

wpdiscuz

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin wpDiscuz, que afecta a versiones anteriores a la 7.6.4. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45644

CPT Shortcode Generator <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

cpt-shortcode

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPT Shortcode Generator en versiones anteriores a la 1.0. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45639

Sort SearchResult By Title <= 10.0 - Cross-Site Request Forgery via settings_page

sort-searchresult-by-title

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sort SearchResult By Title' en versiones hasta la 10.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45646

PDF Block <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-block

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Block, que afecta a versiones hasta la 1.1.0. Esta vulnerabilida…

MEDIUM CVSS 5.3
WORDPRESS CVE-2023-5561

WordPress Core 4.7.0 - 6.3.1 - Sensitive Information Exposure via User Search REST Endpoint

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el núcleo de WordPress, que afecta a versiones desde la 4.7.0 hasta la 6.3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45647

Constant Contact Forms by MailMunch <= 2.0.10 - Cross-Site Request Forgery

constant-contact-forms-by-mailmunch

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Constant Contact Forms by MailMunch' en versiones hasta la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad