Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2023-45633

IMPress Listings <= 2.6.2 - Missing Authorization

wp-listings

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin IMPress Listings, que afecta a las versiones hasta la 2.6.2. Esta falla puede permitir …

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-4836

User Private Files < 2.0.5 - Insecure Direct Object Reference

user-private-files

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin User Private Files antes de la versión 2.0.5. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5470

Etsy Shop <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

etsy-shop

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Etsy Shop en versiones hasta la 3.0.4. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47816

Charitable <= 1.7.0.13 - Authenticated(Contributor+) Stored Cross-Site Scripting

charitable

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable, que afecta a versiones hasta la 1.7.0.13. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-45635

Responsive Tabs < 4.0.6 - Authenticated (Contributor+) Content Injection

responsive-tabs

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de inyección de contenido autenticado en el plugin Responsive Tabs, que afecta a versiones anteriores a la 4.0.6. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-5254

AI ChatBot <= 4.8.9 - Unauthenticated Sensitive Information Exposure via qcld_wb_chatbot_check_user

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad en el plugin AI ChatBot, que permite la exposición no autenticada de información sensible. Esta vulnerabilidad afect…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-45636

WordPress Backup & Migration <= 1.4.1 - Missing Authorization to Settings and Schedule Modification

wp-migration-duplicator

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'WordPress Backup & Migration' en versiones hasta la 1.4.1. Esta falla permite modifica…

MEDIUM CVSS 6.4
PLUGIN xss

Master Addons for Elementor <= 2.0.3 - Authenticated(Contributor+) Stored Cross-Site Scripting

master-addons

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, versiones hasta la 2.0.3. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-5533

AI ChatBot <= 4.8.9 and 4.9.2 - Missing Authorization on AJAX actions

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin AI ChatBot, que afecta a las versiones hasta la 4.8.9 y 4.9.2. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45632

Video Player <= 1.5.22 - Reflected Cross-Site Scripting

player

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Video Player, que afecta a las versiones hasta la 1.5.22. Esta vulnerabilidad tie…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45634

Copy Or Move Comments <= 5.0.4 - Reflected Cross-Site Scripting

copy-or-move-comments

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Copy Or Move Comments' hasta la versión 5.0.4. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5534

AI ChatBot <= 4.8.9 and 4.9.2 - Cross-Site Request Forgery on AJAX actions

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AI ChatBot, que afecta a las versiones hasta la 4.8.9 y la 4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad