Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45062

Download canvasio3D Light <= 2.5.0 - Reflected Cross-Site Scripting

canvasio3d-light

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download canvasio3D Light, que afecta a versiones anteriores a la 2.…

HIGH CVSS 7.3
PLUGIN CVE-2023-30870

Sharkdropship for AliExpress Dropship and Affiliate <= 2.2.4 - Missing Authorization

wooshark-aliexpress-importer

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Sharkdropship para AliExpress, que afecta a las versiones hasta la 2.2.4. Esta falla de autoriz…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-45061

WP Job Openings <= 3.4.1 - Missing Authorization

wp-job-openings

Publicado: 03/10/2023

La vulnerabilidad identificada en el plugin WP Job Openings, hasta la versión 3.4.1, se relaciona con una falta de autorización que puede ser explotada. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45068

Contact Form by Supsystic <= 1.7.27 - Cross-Site Request Forgery

contact-form-by-supsystic

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form by Supsystic' en versiones hasta la 1.7.27. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41131

Sp*tify Play Button for WordPress <= 2.10 - Cross-Site Request Forgery

spotify-play-button-for-wordpress

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Spotify Play Button for WordPress' en versiones hasta la 2.1…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-44996

Post View Count <= 2.0 - Cross-Site Request Forgery

wp-simple-post-view

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post View Count' en versiones anteriores a la 2.0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-31217

User Location and IP <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

user-location-and-ip

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin User Location and IP, que afecta a versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN

Optimize Database after Deleting Revisions <= 5.0.110 - Missing Authorization via 'odb_csv_download'

rvg-optimize-database

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Optimize Database after Deleting Revisions' en versiones anteriores a la 5.1. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45056

Open User Map | Everybody can add locations <= 1.3.26 - Authenticated (Administrator+) Stored Cross-Site Scripting

open-user-map

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open User Map, que afecta a las versiones hasta la 1.3.26. Este fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32124

Publish Confirm Message <= 1.3.1 - Cross-Site Request Forgery

publish-confirm-message

Publicado: 03/10/2023

La vulnerabilidad identificada en el plugin Publish Confirm Message, con versiones hasta la 1.3.1, permite ataques de Cross-Site Request Forgery (CSRF). E…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-45071

Form Maker by 10Web <= 1.15.18 - Unauthenticated Stored Cross-Site Scripting

form-maker

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker by 10Web, afectando a versiones hasta la 1.15.18. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45049

YouTube Playlist Player <= 4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

youtube-playlist-player

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Playlist Player en versiones hasta la 4.6.7. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad