Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5531

Thumbnail Slider With Lightbox <= 1.0 - Cross-Site Request Forgery

wp-responsive-slider-with-lightbox

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Thumbnail Slider With Lightbox' en versiones hasta la 1.0. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-45603

User Submitted Posts <= 20230902 - Unauthenticated Arbitrary File Upload

user-submitted-posts

Publicado: 10/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'User Submitted Posts' que permite la carga arbitraria de archivos sin autenticación. Esta fall…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-4968

WPLegalPages <= 2.9.2 - Authenticated (Author+) Stored Cross-Site Scripting via Shortcode

wplegalpages

Publicado: 10/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPLegalPages en versiones hasta la 2.9.2. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss

Get Custom Field Values <= 4.0.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom Meta Widget

get-custom-field-values

Publicado: 10/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Get Custom Field Values' en versiones hasta la 4.0.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46613

Add to Calendar Button <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

add-to-calendar-button

Publicado: 10/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Add to Calendar Button' en versiones hasta la 1.5.0. Este fallo permite a usuar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5307

Contest Gallery < 21.2.8.1 - Unauthenticated Stored Cross-Site Scripting via headers

contest-gallery

Publicado: 10/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery para versiones anteriores a la 21.2.8.1. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2023-5238

EventPrime < 3.2.0 - Reflected HTML Content Injection

eventprime-event-calendar-management

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de inyección de contenido HTML reflejado en el plugin EventPrime para WordPress, afectando a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4251

EventPrime < 3.2.0 - Cross-Site Request Forgery

eventprime-event-calendar-management

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EventPrime antes de la versión 3.2.0. Este fallo puede compro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5458

CITS Support svg, webp Media and TTF,OTF File Upload <= 2.1.0 - Authenticated(Author+) Stored Cross-Site Scripting via SVG Upload

cits-support-svg-webp-media-upload

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CITS Support svg, webp Media and TTF,OTF File Upload' en versiones …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-5360

Royal Elementor Addons and Templates <= 1.3.78 - Unauthenticated Arbitrary File Upload

royal-elementor-addons

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Royal Elementor Addons y Templates, que permite la carga de archivos arbitrarios sin autenticac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5467

GEO my WordPress <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

geo-my-wp

Publicado: 09/10/2023

La vulnerabilidad identificada en el plugin GEO my WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5211

Fattura24 <= 6.2.7 - Reflected Cross-Site Scripting via 'id'

fattura24

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fattura24, afectando a las versiones hasta la 6.2.7. Esta falla perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad