Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44231

Contact Form <= 2.0.11 - Cross-Site Request Forgery

contact-form-ready

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form Ready hasta la versión 2.0.11. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44477

Cooked <= 1.7.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

cooked

Publicado: 29/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Cooked, afectando a versiones hasta la 1.7.14. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4021

Modern Events Calendar lite < 7.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, afectando a versiones anteriores a la 7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44228

Onclick Show Popup <= 8.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

onclick-show-popup

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Onclick Show Popup, que afecta a versiones hasta la 8.1. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44229

Tiny Carousel Horizontal Slider <= 8.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

tiny-carousel-horizontal-slider

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tiny Carousel Horizontal Slider, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44470

Kv TinyMCE Editor Add Fonts <= 1.1 - Cross-Site Request Forgery

kv-tinymce-editor-fonts

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kv TinyMCE Editor Add Fonts, que afecta a versiones iguales o…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44230

Popup contact form <= 7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

popup-contact-form

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Contact Form, que afecta a versiones anteriores a la 7.1. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-44266

WP Adminify <= 3.1.7 - Authenticated (Admin+) Stored Cross-Site Scripting

adminify

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Adminify, que afecta a versiones hasta la 3.1.7. Esta vulnerabili…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2023-44227

Simple File List <= 6.1.9 - Unauthenticated Arbitrary File Deletion

simple-file-list

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Simple File List, que permite la eliminación arbitraria de archivos sin autenticación. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44985

BuddyMeet <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

buddymeet

Publicado: 28/09/2023

La vulnerabilidad identificada en el plugin BuddyMeet, en versiones hasta la 2.2.0, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44264

The Awesome Feed – Custom Feed <= 2.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-facebook-feed

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Awesome Feed – Custom Feed' en versiones hasta la 2.2.5. Esta f…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-44478

Events Rich Snippets for Google <= 1.8 - Cross-Site Request Forgery to Arbitrary Options Update

rich-snippets-vevents

Publicado: 28/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Events Rich Snippets for Google' que permite la actualización arbitraria de opciones mediante …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad