Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2023-41863

PeproDev CF7 Database <= 1.7.0 - Unauthenticated Stored Cross-Site Scripting via form submission

pepro-cf7-database

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeproDev CF7 Database, afectando a versiones hasta la 1.7.0. Esta fa…

CRITICAL CVSS 9.8
THEME authbypass CVE-2023-40555

Flatsome <= 3.17.5 - Unauthenticated PHP Object Injection

flatsome

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad crítica en el tema Flatsome, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a versione…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41802

Super Socializer <= 7.13.54 - Cross-Site Request Forgery

super-socializer

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Super Socializer en versiones hasta la 7.13.54. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41853

WP iCal Availability <= 1.0.3 - Cross-Site Request Forgery

wp-ical-availability

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP iCal Availability, que afecta a versiones hasta la 1.0.3. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4773

WordPress Social Login <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-social-login

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Social Login hasta la versión 3.0.4. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41869

WP Accessibility Helper (WAH) <= 0.6.2.4 - Missing Authorization via AJAX action

wp-accessibility-helper

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin WP Accessibility Helper (WAH) en versiones anteriores a la 0.6.2.5. Esta f…

MEDIUM CVSS 4.3
PLUGIN

Laposta Signup Basic <= 1.4.1 - Missing Authorization

laposta-signup-basic

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Laposta Signup Basic, que afecta a las versiones hasta la 1.4.1. Esta vulnerabilidad pu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41851

WP Custom Post Template <= 1.0 - Cross-Site Request Forgery

wp-custom-post-template

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Custom Post Template, que afecta a versiones hasta la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41856

Click To Tweet <= 2.0.14 - Reflected Cross-Site Scripting

click-to-tweet

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Click To Tweet, que afecta a la versión 2.0.14. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41801

AWP Classifieds <= 4.3 - Cross-Site Request Forgery

another-wordpress-classifieds-plugin

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AWP Classifieds hasta la versión 4.3. Esta falla puede ser ut…

LOW CVSS 3.8
PLUGIN CVE-2023-41798

Directorist <= 7.7.1 - CSV Injection

directorist

Publicado: 05/09/2023

Se ha detectado una vulnerabilidad de inyección CSV en el plugin Directorist, que afecta a las versiones hasta la 7.7.1. Esta vulnerabilidad, clasificada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41867

AcyMailing SMTP Newsletter <= 8.6.2 - Reflected Cross-Site Scripting

acymailing

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AcyMailing SMTP Newsletter, afectando a versiones hasta la 8.6.2. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad