Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN csrf

Simple 301 Redirects <= 2.0.7 - Cross-Site Request Forgery via 'clicked'

simple-301-redirects

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple 301 Redirects, que afecta a las versiones hasta la 2.0…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-box-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin ServMask, que afecta a la extensión All-in-One WP Migration Box. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-gdrive-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin 'All-in-One WP Migration GDrive Extension'. Este fallo permite el …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-onedrive-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad en múltiples versiones del plugin 'All-in-One WP Migration OneDrive Extension'. Esta falla permite el acceso no auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-dropbox-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones de los plugins de ServMask, específicamente en la extensión de Dropbox para A…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-0689

Metform Elementor Contact Form Builder <= 3.3.1 - Authenticated (Subscriber+) Information Disclosure via 'mf_first_name' shortcode

metform

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Metform Elementor Contact Form Builder, que afecta a versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4600

AffiliateWP <= 2.14.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation

affiliate-wp

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad en AffiliateWP hasta la versión 2.14.0 que permite la activación arbitraria de plugins por usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4599

Email Encoder <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

email-encoder-bundle

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder, que afecta a las versiones hasta la 2.1.8. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4390

Popup Box <= 3.7.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup Box hasta la versión 3.7.1. Esta falla afecta a los…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4148

Ditty <= 3.1.24 - Reflected Cross-Site Scripting

ditty-news-ticker

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty News Ticker, afectando a versiones hasta la 3.1.24. Esta vulne…

MEDIUM CVSS 6.1
THEME xss CVE-2023-41235

Everest News Pro <= 1.1.7 - Reflected Cross-Site Scripting

everest-news-pro

Publicado: 29/08/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la temática Everest News Pro en versiones anteriores a la 1.1.7. Esta falla permite a un ata…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-41244

Localize Remote Images <= 1.0.9 - Cross-Site Request Forgery via admin menu

localize-remote-images

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Localize Remote Images' en versiones hasta la 1.0.9. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad