Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41951

rtMedia for WordPress, BuddyPress and bbPress <= 4.6.14 - Missing Authorization via export_settings

buddypress-media

Publicado: 06/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin rtMedia para WordPress, BuddyPress y bbPress, que afecta a las versiones hasta la 4.6.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7251

User Submitted Posts <= 20230901 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

user-submitted-posts

Publicado: 06/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'User Submitted Posts' en versiones anteriores a la 20230902. Esta f…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-5089

Defender Security <= 4.0.2 - Hide Login Page Feature Protection Bypass

defender-security

Publicado: 06/09/2023

Se ha identificado una vulnerabilidad en el plugin Defender Security, específicamente en la funcionalidad de ocultación de la página de inicio de sesión. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-41797

Locations <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

locations

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Locations hasta la versión 4.0, que afecta a usuarios autenticados c…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41730

SendPress Newsletters <= 1.23.11.6 - Cross-Site Request Forgery

sendpress

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SendPress Newsletters, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
THEME xss CVE-2023-28621

Wishful Blog <= 2.0.1 & Raise Mag <= 1.0.7 - Unauthenticated Cross-Site Scripting

wishful-blog

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los temas Wishful Blog y Raise Mag. Esta vulnerabilidad afecta a versiones ant…

MEDIUM CVSS 6.1
THEME xss CVE-2023-28621

Wishful Blog <= 2.0.1 & Raise Mag <= 1.0.7 - Unauthenticated Cross-Site Scripting

raise-mag

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones Wishful Blog hasta la 2.0.1 y Raise Mag hasta la 1.0.7. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41871

Poll Maker <= 4.7.0 - Reflected Cross-Site Scripting

poll-maker

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Maker, afectando a versiones anteriores a la 4.7.1. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41865

Slider Pro <= 4.8.6 - Missing Authorization via AJAX actions

sliderpro

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Slider Pro, que afecta a las versiones hasta la 4.8.6. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41852

MailMunch – Grow your Email List <= 3.1.2 - Cross-Site Request Forgery

mailmunch

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MailMunch, que afecta a las versiones hasta la 3.1.2. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41855

Regpack <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

regpack

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Regpack, que afecta a las versiones hasta la 0.1. Este fallo permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41805

Starter Templates <= 3.2.5 - Incorrect Authorization

astra-pro-sites

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Starter Templates, afectando a versiones hasta la 3.2.5. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad