Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4471

Order Tracking Pro <= 3.3.6 - Reflected Cross-Site Scripting

order-tracking

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Order Tracking Pro, que afecta a las versiones anteriores a la 3.3.7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25483

Easy Coming Soon <= 2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

easy-coming-soon

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Coming Soon, que afecta a versiones anteriores a la 2.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30493

Ultimate Addons for Contact Form 7 <= 3.1.0 - Reflected Cross-Site Scripting via 'page'

ultimate-addons-for-contact-form-7

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Contact Form 7' en versiones anteriores a la 3.…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-4521

Import XML and RSS Feeds <= 2.1.4 - Unauthenticated Remote Code Execution

import-xml-feed

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin 'Import XML and RSS Feeds' en versiones hasta la 2.1.4. Esta fall…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-4238

Prevent files / folders access <= 2.5.1 - Authenticated (Administrator+) Arbitrary File Upload in mo_media_restrict_page

prevent-file-access

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Prevent files / folders access' en versiones anteriores a la 2.5.2, que permite la carga arbit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27615

WP Super Minify <= 1.5.1 - Cross-Site Request Forgery via 'wpsmy_admin_options'

wp-super-minify

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Super Minify hasta la versión 1.5.1. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-4549

DoLogin Security <= 3.6 - Unauthenticated Stored Cross-Site Scripting

dologin

Publicado: 28/08/2023

La vulnerabilidad CVE-2023-4549 afecta al plugin DoLogin Security en versiones hasta 3.6, permitiendo un ataque de Cross-Site Scripting (XSS) almacenado s…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-40204

Folders <= 2.9.2 - Authenticated (Author+) Arbitrary File Upload in handle_folders_file_upload

folders

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Folders, que permite la carga arbitraria de archivos para usuarios autenticados con rol de auto…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-27428

WP Users Media <= 4.2.3 - Missing Authorization via wpusme_save_settings

wp-users-media

Publicado: 28/08/2023

La vulnerabilidad identificada en el plugin WP Users Media, hasta la versión 4.2.3, se relaciona con la falta de autorización adecuada en el método wpusme…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-4500

Order Tracking Pro <= 3.3.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

order-tracking

Publicado: 28/08/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Order Tracking Pro, hasta la versión 3.3.6, permite a administradores autenti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3226

Popup Builder <= 4.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

popup-builder

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, que afecta a las versiones hasta la 4.2.1. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27628

Sitekit <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sitekit_iframe ' shortcode

sitekit

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sitekit, que afecta a versiones anteriores a la 1.4. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad