Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

WP Discord Invite <= 2.4.1 - Reflected Cross-Site Scripting via webhook

wp-discord-invite

Publicado: 24/09/2023

La vulnerabilidad XSS reflejada en el plugin WP Discord Invite, hasta la versión 2.4.1, permite a un atacante ejecutar scripts maliciosos a través de webh…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-44147

Comment Blacklist Updater <= 1.1.0 - Cross-Site Request Forgery via update_blacklist_manual

comment-blacklist-updater

Publicado: 23/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Comment Blacklist Updater, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5125

Contact Form by FormGet <= 5.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

formget-contact-form

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by FormGet' en versiones hasta la 5.5.5. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-44149

Brands for WooCommerce <= 3.8.2.2 - Missing Authorization to Unauthenticated Order Manipulation and Information Retrieval

brands-for-woocommerce

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad en el plugin 'Brands for WooCommerce' que permite la manipulación de pedidos y la recuperación de información por us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5109

WP Mailto Links – Protect Email Addresses <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-mailto-links

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailto Links, que afecta a las versiones hasta la 3.1.3. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5086

Copy Anything to Clipboard <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

copy-the-code

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Copy Anything to Clipboard' en versiones hasta la 2.6.4. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-4668

Ad Inserter <= 2.7.30 - Unauthenticated Sensitive Information Exposure via ai-debug-processing-fe

ad-inserter

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad en el plugin Ad Inserter, que permite la exposición no autenticada de información sensible. Esta vulnerabilidad, cla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5121

Migration, Backup, Staging – WPvivid <= 0.9.89 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpvivid-backuprestore

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPvivid Backup Restore, que afecta a versiones hasta la 0…

MEDIUM CVSS 4.3
PLUGIN rce

Brands for WooCommerce <= 3.8.2.2 - Cross-Site Request Forgery

brands-for-woocommerce

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Brands for WooCommerce en versiones hasta la 3.8.2.2. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5135

Simple Cloudflare Turnstile <= 1.23.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-cloudflare-turnstile

Publicado: 22/09/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Cloudflare Turnstile, que afecta a versiones hasta la 1.23.1. Es…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-44151

Pre-Publish Checklist <= 1.1.1 - Insecure Direct Object Reference to Arbitrary Post '_ppc_meta_key' Update

pre-publish-checklist

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Pre-Publish Checklist, que permite la actualización insegura de metadatos de publicaciones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49197

DoFollow Case by Case <= 3.4.2 Cross-Site Request Forgery via getEmail and getUrl

dofollow-case-by-case

Publicado: 22/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DoFollow Case by Case hasta la versión 3.4.2. Esta falla pued…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad