Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2023-4819

Shared Files <= 1.7.5 - Unauthenticated Stored Cross-Site Scripting

shared-files

Publicado: 21/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shared Files, que afecta a las versiones hasta la 1.7.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4783

Magee Shortcodes <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

magee-shortcodes

Publicado: 21/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magee Shortcodes, que afecta a versiones anteriores a la 2.1.1. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4423

WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.37.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-event-manager

Publicado: 20/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, que afecta a las versiones hasta la 3.1.37.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf

Inactive Logout <= 3.2.2 - Cross-Site Request Forgery

inactive-logout

Publicado: 20/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inactive Logout, versiones hasta la 3.2.2. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44142

Inactive Logout <= 3.2.2 - Missing Authorization

inactive-logout

Publicado: 20/09/2023

La vulnerabilidad identificada en el plugin Inactive Logout, hasta la versión 3.2.2, se relaciona con la falta de autorización adecuada. Esto puede permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-44145

Anchor Episodes Index (Spotify for Podcasters) <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

anchor-episodes-index

Publicado: 20/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anchor Episodes Index para WordPress, que afecta a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-44144

Payment gateway per Product for WooCommerce <= 3.2.7 - Reflected Cross-Site Scripting

woocommerce-product-payments

Publicado: 20/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Payment gateway per Product for WooCommerce' en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5050

Leaflet Map <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

leaflet-map

Publicado: 20/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaflet Map en versiones hasta la 3.3.0. Esta vulnerabilidad permite…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-4861

File Manager Pro – Filester <= 1.8 - Authenticated (Admin+) Arbitrary File Upload

filester

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro – Filester, que permite la carga arbitraria de archivos por usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4862

File Manager Pro <= 1.8 - Authenticated (Admin+) Stored Cross-Site Scripting

filester

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Manager Pro, que afecta a las versiones anteriores a la 1.8.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5063

Widget Responsive for Youtube <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

youtube-widget-responsive

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Widget Responsive for Youtube' en versiones anteriores a la 1.6.2. …

HIGH CVSS 7.2
PLUGIN CVE-2023-4971

Weaver Xtreme Theme Support <= 6.3.0 - Authenticated (Administrator+) PHP Object Injection via Imported File

weaverx-theme-support

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Weaver Xtreme Theme Support, que permite la inyección de objetos PHP a través de archivos impor…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad