Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4250

EventPrime < 3.2.0 - Reflected Cross-Site Scripting via keyword and ep_filter_date

eventprime-event-calendar-management

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime para versiones anteriores a la 3.2.0. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5229

e2pdf < 1.20.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

e2pdf

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin e2pdf para versiones anteriores a la 1.20.20. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5243

Login Screen Manager <= 3.5.2 - Authenticated(Admin+) Stored Cross-Site Scripting

login-screen-manager

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Login Screen Manager hasta la versión 3.5.2. Esta falla p…

HIGH CVSS 7.1
PLUGIN CVE-2023-5098

Campaign Monitor Forms <= 2.5.5 - Missing Authorization to Authenticated(Subscriber+) Options Update via ajax_dismiss_notice

campaign-monitor-wp

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Campaign Monitor Forms, que afecta a las versiones hasta la 2.5.5. Esta falla permite a usuario…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46820

Image Regenerate & Select Crop <= 7.3.0 - Sensitive Information Exposure

image-regenerate-select-crop

Publicado: 09/10/2023

Se ha detectado una vulnerabilidad de exposición de información sensible en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.3.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5468

Slick Contact Forms <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

slick-contact-forms

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slick Contact Forms, que afecta a las versiones hasta la 1.3.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45602

Ebook Store <= 5.8009 - Reflected Cross-Site Scripting

ebook-store

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store en versiones hasta la 5.8009. Esta falla, catalogada con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-35911

Contact Form Generator <= 2.7.1 - Authenticated (Contributor+) SQL Injection

contact-form-generator

Publicado: 09/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contact Form Generator, que afecta a las versiones hasta la 2.7.1. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51509

RegistrationMagic <= 5.2.4.1 - Reflected Cross-Site Scripting via section_id

custom-registration-form-builder-with-submission-manager

Publicado: 07/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a versiones anteriores a la 5.2.4.2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5911

WP Custom Cursors | WordPress Cursor <= 3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-custom-cursors

Publicado: 07/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Cursors para WordPress, que afecta a versiones anteriores …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45270

Pinpoint Booking System <= 2.9.9.4.0 - Cross-Site Request Forgery via initBackEndAJAX

booking-system

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pinpoint Booking System en versiones hasta la 2.9.9.4.0. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-45271

ProductX – Gutenberg WooCommerce Blocks <= 2.7.8 - Missing Authorization via option_data_save

product-blocks

Publicado: 06/10/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin ProductX – Gutenberg WooCommerce Blocks, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad