Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44263

Social Metrics <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

social-metrics

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Metrics hasta la versión 2.2, que requiere autenticación de a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5337

Contact form Form For All <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

formforall

Publicado: 02/10/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form For All' en versiones anteriores a la 1.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24385

Media Library Assistant <= 3.11 - Authenticated (Author+) Stored Cross-Site Scripting

media-library-assistant

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Media Library Assistant, que afecta a versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-44150

ProfilePress <= 4.13.2 - Information Disclosure via Debug Log

wp-user-avatar

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin ProfilePress, que afecta a las versiones hasta la 4.13.2. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44990

WOLF <= 1.0.7.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

bulk-editor

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WOLF para WordPress, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5334

WP Responsive header image slider <= 3.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsive-header-image-slider

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Header Image Slider, que afecta a las versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44986

Abandoned Cart Lite for WooCommerce <= 5.15.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woocommerce-abandoned-cart

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5.15.2. …

MEDIUM CVSS 6.3
PLUGIN

WPGetAPI 2.1.0 - 2.2.1 - Authenticated (Subscriber+) Arbitrary Options Update

wpgetapi

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad en el plugin WPGetAPI, que afecta a las versiones desde 2.1.0 hasta 2.2.1. Esta vulnerabilidad permite a los usuario…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44987

Timely Booking Button <= 2.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

timely-booking-button

Publicado: 02/10/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Timely Booking Button, afectando a versiones hasta la 2.0.2. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44246

Shockingly Simple Favicon <= 1.8.2 - Cross-Site Request Forgery

shockingly-simple-favicon

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shockingly Simple Favicon, que afecta a la versión 1.8.2 y an…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44237

WP Site Protector <= 2.0 - Cross-Site Request Forgery

wp-site-protector

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Site Protector en versiones anteriores a la 2.0. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44240

Timthumb Vulnerability Scanner <= 1.54 - Cross-Site Request Forgery

timthumb-vulnerability-scanner

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Timthumb Vulnerability Scanner en versiones anteriores a la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad