Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf

Injection Guard <= 1.2.1 - Cross-Site Request Forgery to Whitelist Update

injection-guard

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Injection Guard, que afecta a la versión 1.2.1 y anteriores. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-32520

WCP Contact Form <= 3.1.0 - Missing Authorization via downloadCsv

wcp-contact-form

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad en el plugin WCP Contact Form, específicamente en las versiones hasta la 3.1.0, que permite la falta de autorización…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45354

Download Monitor <= 4.7.60 - Sensitive Information Exposure via REST API

download-monitor

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Download Monitor hasta la versión 4.7.60. Esta vulnerabilidad pue…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-32511

Booking Ultra Pro <= 1.1.8 - Reflected Cross-Site Scripting

booking-ultra-pro

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.8. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-28749

CM On Demand Search And Replace <= 1.3.0 - Cross-Site Request Forgery

cm-on-demand-search-and-replace

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM On Demand Search And Replace, que afecta a las versiones h…

LOW CVSS 3.3
PLUGIN xss CVE-2023-32497

Block Referer Spam <= 1.1.9.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

block-referer-spam

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Block Referer Spam, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.5
PLUGIN csrf

Pro Mime Types - Manage file media types <= 1.0.7 - Cross-Site Request Forgery via pmt_settings_section_callback_tab_1

pro-mime-types

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pro Mime Types, afectando a las versiones hasta la 1.0.7. Est…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-47586

Ultimate Addons for Contact Form 7 <= 3.1.23 - Unauthenticated SQL Injection via form_id

ultimate-addons-for-contact-form-7

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Ultimate Addons for Contact Form 7' que permite la inyección SQL no autenticada. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27923

VK Blocks <= 1.53.0.1 - Stored (Contributor+) Cross-Site Scripting in Tag Edit

vk-blocks

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK Blocks, que afecta a versiones hasta la 1.53.0.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27923

VK Blocks <= 1.53.0.1 - Stored (Contributor+) Cross-Site Scripting in Tag Edit

vk-blocks-pro

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK Blocks en versiones hasta la 1.53.0.1. Esta falla permite la inye…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-24409

WP Responsive Tabs horizontal vertical and accordion Tabs <= 1.1.15 - Reflected Cross-Site Scripting

responsive-horizontal-vertical-and-accordion-tabs

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Tabs horizontal vertical and accordion Tabs, afectando…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-2399

QuBotChat <= 1.1.5 - Unauthenticated Self-Based Cross-Site Scripting

qubotchat

Publicado: 09/05/2023

La vulnerabilidad identificada en el plugin QuBotChat, versiones hasta 1.1.5, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad