Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-30872

BSK Forms Blacklist <= 3.6.2 - Authenticated (Administrator+) SQL Injection via 'order' and 'orderby'

bsk-gravityforms-blacklist

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BSK Forms Blacklist, que afecta a versiones hasta la 3.6.2. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27623

WP Page Numbers <= 0.5 - Cross-Site Request Forgery via wp_page_numbers_settings

wp-page-numbers

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Page Numbers, que afecta a versiones anteriores a la 0.5. …

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-27424

Inactive User Deleter <= 1.59 - Cross-Site Request Forgery via Multiple Functions

inactive-user-deleter

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inactive User Deleter, que afecta a versiones hasta la 1.59. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30877

XML for Google Merchant Center <= 3.0.1 - Reflected Cross-Site Scripting via page parameter

xml-for-google-merchant-center

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XML for Google Merchant Center' en versiones hasta la 3.0.1. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27427

CRM Memberships <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

crm-memberships

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Memberships, que afecta a versiones hasta la 2.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31078

WP BrowserUpdate <= 4.4.1 - Cross-Site Request Forgery via wpbu_administration

wp-browser-update

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin WP BrowserUpdate, con versiones hasta la 4.4.1, permite ataques de tipo Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-26530

Updraft <= 0.6.1 - Reflected Cross-Site Scripting via 'backup_timestamp'

updraft

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Updraft hasta la versión 0.6.1. Esta falla permite la inyección de s…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28174

eRocket <= 1.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

erocket

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin eRocket, que afecta a las versiones hasta la 1.2.4. Esta …

MEDIUM CVSS 4.4
PLUGIN xss

Image Optimizer WD <= 1.0.26 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-optimizer-wd

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Optimizer WD en versiones hasta la 1.0.26, que puede ser explo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28533

Cab Grid <= 1.5.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

cab-grid

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cab Grid hasta la versión 1.5.15. Esta falla permite a los atacantes…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27624

Redirect After Login <= 0.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

redirect-after-login

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Redirect After Login, que afecta a versiones hasta la 0.1.9. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-27627

Woocommerce Email Report <= 2.4 - Unauthenticated Cross-Site Scripting

wooemailreport

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Email Report, que afecta a versiones anteriores a la 2.4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad