Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5062

WordPress Charts <= 0.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-charts

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WordPress Charts hasta la versión 0.7.0, que afecta a usuarios autenticados con …

MEDIUM CVSS 4.4
PLUGIN xss

Table of Contents Plus <= 2302 - Authenticated (Administrator+) Stored Cross-Site Scripting

table-of-contents-plus

Publicado: 19/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Table of Contents Plus en versiones hasta la 2302. Esta f…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2023-4950

Funnelforms Free <= 3.3.9 - Unauthenticated Stored Cross-Site Scripting

funnelforms-free

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnelforms Free, afectando a versiones hasta la 3.3.9. Esta vulnera…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2023-5054

Super Store Finder <= 6.9.3 - Unauthenticated Email Creation/Sending

superstorefinder-wp

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad en el plugin Super Store Finder, que permite la creación y envío de correos electrónicos sin autenticación. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-50886

Legal Pages <= 1.3.7 - Missing Authorization on 'deleteLegalTemplate'

legal-pages

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Legal Pages, que afecta a las versiones hasta la 1.3.7. Esta falla permite la eliminaci…

HIGH CVSS 8.8
PLUGIN sqli

wpDiscuz <= 7.6.5 - Unauthenticated SQL Injection

wpdiscuz

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin wpDiscuz, afectando a versiones hasta la 7.6.5. Esta falla permite a un atacante no au…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51371

Bit Assist <= 1.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

bit-assist

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Bit Assist, que afecta a versiones hasta la 1.1.9. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4961

Poptin <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

poptin

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poptin, que afecta a las versiones hasta la 1.3. Este fallo permite …

MEDIUM CVSS 5.5
PLUGIN

Statify – Extended Evaluation <= 2.6.3 - Authenticated (Admin+) CSV Injection

extended-evaluation-for-statify

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Statify – Extended Evaluation, que afecta a las versiones hasta la 2.6.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4975

Website Builder by SeedProd <= 6.15.13.1 - Cross-Site Request Forgery to Settings Update

coming-soon

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Website Builder by SeedProd' en versiones hasta 6.15.13.1. E…

MEDIUM CVSS 6.3
PLUGIN csrf

WPSchoolPress <= 2.2.4 - Cross-Site Request Forgery

wpschoolpress

Publicado: 18/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPSchoolPress en versiones hasta la 2.2.4. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2023-3025

Dropbox Folder Share <= 1.9.7 - Unauthenticated Server-Side Request Forgery via 'link'

dropbox-folder-share

Publicado: 15/09/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Dropbox Folder Share, que afecta a la versión 1.9.7 y anteri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad