Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25487

PixTypes <= 1.4.14 - Cross-Site Request Forgery

pixtypes

Publicado: 07/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PixTypes, afectando a las versiones hasta la 1.4.14. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf

Superb Social Media Share Buttons and Follow Buttons <= 1.1.3 - Cross-Site Request Forgery via spbsmAjax

superb-social-share-and-follow-buttons

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Superb Social Media Share Buttons and Follow Buttons' en ver…

MEDIUM CVSS 4.4
PLUGIN xss

Hustle <= 7.6.4 = Authenticated (Administrator+) Stored Cross-Site Scripting

wordpress-popup

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hustle, que afecta a las versiones hasta la 7.6.4. Este fallo permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1913

Maps Widget for Google Maps <= 4.24 - Authenticated (Administrator+) Stored Cross-Site Scripting

google-maps-widget

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maps Widget for Google Maps' en versiones hasta la 4.24. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-29438

SimpleModal Contact Form (SMCF) <= 1.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

simplemodal-contact-form-smcf

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimpleModal Contact Form (SMCF) en versiones hasta la 1.2.9. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-22711

IMPress Listings <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Listing Fields

wp-listings

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IMPress Listings, que afecta a las versiones hasta la 2.6.2. Este fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-1912

Limit Login Attempts <= 1.7.1 - Unauthenticated Stored Cross-Site Scripting

limit-login-attempts

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts, que afecta a las versiones anteriores a la 1.7…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-29428

Superb Social Media Share Buttons and Follow Buttons <= 1.1.3 - Missing Authorization via spbsmAjax

superb-social-share-and-follow-buttons

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Superb Social Media Share Buttons and Follow Buttons' que afecta a las versiones hasta…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-29425

ShiftController Employee Shift Scheduling <= 4.9.23 - Cross-Site Request Forgery via get

shiftcontroller

Publicado: 06/04/2023

La vulnerabilidad CVE-2023-29425 afecta al plugin ShiftController para la programación de turnos de empleados, permitiendo ataques de tipo Cross-Site Requ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1920

WP Fastest Cache <= 1.1.2 - Cross-Site Request Forgery via 'wpfc_purgecache_varnish_callback'

wp-fastest-cache

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache, afectando a versiones hasta la 1.1.2. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-29424

ShiftController Employee Shift Scheduling <= 4.9.23 - Unauthenticated Stored Cross-Site Scripting via 'hc-title'

shiftcontroller

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShiftController para la programación de turnos de empleados, afectan…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-29431

qTranslate X Cleanup and WPML Import <= 3.0.1 - Missing Authorization via clean_ajx

qtranslate-to-wpml-export

Publicado: 06/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin qTranslate X Cleanup y WPML Import, que afecta a versiones hasta la 3.0.1. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad