Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4271

Photospace Responsive <= 2.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

photospace-responsive

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Photospace Responsive, que afecta a las versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss

Jetpack CRM <= 5.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

zero-bs-crm

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Jetpack CRM en versiones hasta la 5.5.0. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf

Quiz And Survey Master <= 8.1.15 - Cross-Site Request Forgery via 'display_results'

quiz-master-next

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master en versiones hasta la 8.1.15. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4795

Testimonial Slider Shortcode <= 1.1.8 - Authenticated (Contributor+) Cross-Site Scripting Vulnerability via Shortcode

testimonial-slider-shortcode

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Slider Shortcode, que afecta a las versiones hasta la 1.…

HIGH CVSS 8.3
PLUGIN CVE-2023-41243

WPvivid Backup Plugin <= 0.9.90 - Missing Authorization via 'start_staging' and 'get_staging_progress'

wpvivid-backuprestore

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup Plugin, que afecta a las versiones hasta la 0.9.90. Esta falla permite la falta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4811

Wordpress File Upload <= 4.23.2 - Authenticated(Administrator+) Stored Cross-Site Scripting

wp-file-upload

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP File Upload, afectando a versiones hasta la 4.23.2. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2023-4620

Booking Calendar <= 9.7.3 - Unauthenticated Stored Cross-Site Scripting

booking

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar en versiones hasta la 9.7.3. Este fallo permite a u…

MEDIUM CVSS 4.9
PLUGIN rce

WooCommerce <= 7.0.0 - Authenticated(Shop Manager+) Sensitive Information Exposure

woocommerce

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad en WooCommerce, específicamente en versiones hasta la 7.0.0, que permite la exposición de información sensible a usu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-4827

File Manager Pro – Filester - <= 1.7.6 - Cross-Site Request Forgery to Arbitrary File Rename

filester

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin File Manager Pro – Filester, que afecta a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4840

MapPress Maps for WordPress <= 2.88.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mappress-google-maps-for-wordpress

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapPress Maps for WordPress, que afecta a las versiones hasta la 2.8…

MEDIUM CVSS 4.3
PLUGIN csrf

Checkout Field Editor <= 1.7.4 - Cross-Site Request Forgery to Checkout Fields Update

woocommerce-checkout-field-editor

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Checkout Field Editor para WooCommerce, que afecta a las vers…

MEDIUM CVSS 4.3
PLUGIN csrf

Checkout Field Editor (Premium) < 1.7.5 - Cross-Site Request Forgery

woocommerce-checkout-field-editor

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Checkout Field Editor (Premium) para WooCommerce, afectando a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad