Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41805

Starter Templates <= 3.2.5 - Incorrect Authorization

astra-sites

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Starter Templates para versiones hasta la 3.2.5. Esta falla podría permitir …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-41803

BitPay Checkout for WooCommerce <= 4.1.0 - Missing Authorization

bitpay-checkout-for-woocommerce

Publicado: 05/09/2023

La vulnerabilidad en el plugin BitPay Checkout para WooCommerce permite la ejecución remota de código debido a una falta de autorización. Esta falla afect…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41736

Email posts to subscribers <= 6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

email-posts-to-subscribers

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email posts to subscribers' en versiones anteriores a la 6.2. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-4719

Simple Membership <= 4.3.5 - Reflected Cross-Site Scripting

simple-membership

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership en versiones hasta la 4.3.5. Este fallo, que ha si…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-41862

VS Contact Form <= 13.9 - Missing Authorization

very-simple-contact-form

Publicado: 05/09/2023

La vulnerabilidad identificada en el plugin 'Very Simple Contact Form' permite la falta de autorización en versiones anteriores a la 14.0. Esta debilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-41847

Notice Bar <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

notice-bar

Publicado: 05/09/2023

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Notice Bar afecta a las versiones hasta la 3.1.0, permitiendo a usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41859

Order Delivery Date for WP e-Commerce <= 1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

order-delivery-date

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Delivery Date for WP e-Commerce' en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4779

User Submitted Posts – Enable Users to Submit Posts from the Front End <= 20230811 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

user-submitted-posts

Publicado: 05/09/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'User Submitted Posts' que permite a los usuarios autenticados (Contrib…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41949

iFolders <= 1.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

ifolders

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFolders, que afecta a versiones anteriores a la 1.5.0. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41950

Laposta Signup Basic <= 1.4.1 - Cross-Site Request Forgery

laposta-signup-basic

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Laposta Signup Basic, afectando a versiones hasta la 1.4.1. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41870

WP Crowdfunding <= 2.1.4 - Missing Authorization via settings_reset

wp-crowdfunding

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.4. Esta falla puede permitir a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41868

Stagtools <= 2.3.7 - Reflected Cross-Site Scripting

stagtools

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stagtools, que afecta a las versiones hasta la 2.3.7. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad