Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45067

WP Simple HTML Sitemap <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-simple-html-sitemap

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Simple HTML Sitemap, que afecta a las versiones hasta la 2.4. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45057

Hitsteps Web Analytics <= 5.86 - Authenticated (Administrator+) Stored Cross-Site Scripting

hitsteps-visitor-manager

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hitsteps Web Analytics, que afecta a versiones anteriores a la 5.87.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45003

Social Feed <= 2.2.0 - Reflected Cross-Site Scripting

wp-social-feed

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Feed, que afecta a versiones anteriores a la 2.2.0. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45006

WooODT Lite <= 2.4.6 - Reflected Cross-Site Scripting

byconsole-woo-order-delivery-time

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooODT Lite, afectando a la versión 2.4.6 y anteriores. Esta vulnera…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28748

Copy Or Move Comments <= 5.0.4 - Authenticated (Subscriber+) SQL Injection

copy-or-move-comments

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Copy Or Move Comments' en versiones hasta la 5.0.4. Esta falla permite a usuarios aut…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45064

OPcache Dashboard <= 0.3.1 - Reflected Cross-Site Scripting via 'page'

opcache

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OPcache Dashboard, afectando a la versión 0.3.1. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45059

Gumroad <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gumroad

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gumroad hasta la versión 3.1.0. Este fallo permite a usuarios autent…

MEDIUM CVSS 4.3
PLUGIN csrf

Marker.io <= 1.1.6 - Cross-Site Request Forgery

marker-io

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Marker.io, que afecta a las versiones hasta la 1.1.6. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-45046

Pressference Exporter <= 1.0.3 - Authenticated (Administrator+) SQL Injection

pressference-exporter

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pressference Exporter, que afecta a las versiones hasta la 1.0.3. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44998

Category Meta <= 1.2.8 - Cross-Site Request Forgery

wp-category-meta

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Category Meta, afectando a las versiones hasta la 1.2.8. E…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-44993

ChatBot <= 4.7.8 - Cross-Site Request Forgery via qc_wp_latest_update_check

chatbot

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ChatBot hasta la versión 4.7.8. Esta vulnerabilidad, cataloga…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45008

Comment Reply Email <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

comment-reply-email

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comment Reply Email, que afecta a versiones hasta la 1.0.3. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad