Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4270

Min Max Control <= 4.5 - Reflected Cross-Site Scripting

woo-min-max-quantity-step-control-single

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Min Max Control' para WordPress, afectando a versiones hasta la 4.5…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40604

Cookies by JM <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

cookies-by-jm

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookies by JM' en versiones hasta la 1.0. Esta falla permite a los …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40671

DX-auto-save-images <= 1.4.0 - Cross-Site Request Forgery

dx-auto-save-images

Publicado: 21/08/2023

La vulnerabilidad identificada en el plugin DX-auto-save-images, con una puntuación CVSS de 4.3, permite ataques de Cross-Site Request Forgery (CSRF) en v…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48750

Void Elementor Post Grid Addon for Elementor Page builder <= 2.1.10 - Missing Authorization to Review Notice Dismissal

void-elementor-post-grid-addon-for-elementor-page-builder

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad de gravedad media en el complemento 'Void Elementor Post Grid Addon for Elementor Page Builder' en versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2705

gAppointments - Appointment booking addon for Gravity Forms <= 1.9.7 - Reflected Cross-Site Scripting

gappointments

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin gAppointments para Gravity Forms, que afecta a la versión 1.9.7 y an…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-40678

Simple URLs <= 117 - Missing Authorization via AJAX actions

simple-urls

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Simple URLs, que afecta a las versiones anteriores a la 1.17. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41849

Posts Like Dislike <= 1.1.1 - Missing Authorization to Authenticated (Subscriber+) Plugin Setting Reset

posts-like-dislike

Publicado: 21/08/2023

Se ha identificado una vulnerabilidad en el plugin 'Posts Like Dislike' en versiones hasta la 1.1.1, que permite a usuarios autenticados (nivel Suscriptor…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40663

WP VR <= 8.3.4 - Reflected Cross-Site Scripting

wpvr

Publicado: 18/08/2023

La vulnerabilidad CVE-2023-40663 afecta al plugin WP VR en versiones hasta la 8.3.4, permitiendo la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40662

Cookies and Content Security Policy <= 2.15 - Sensitive Information Exposure

cookies-and-content-security-policy

Publicado: 18/08/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Cookies and Content Security Policy' en versiones hasta la 2.15.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40664

Donations Made Easy – Smart Donations <= 4.0.12 - Unauthenticated Stored Cross-Site Scripting

smart-donations

Publicado: 18/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donations Made Easy – Smart Donations' en versiones hasta la 4.0.12…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4160

WooCommerce PDF Invoice Builder <= 1.2.90 - Authenticated (Administrator+) Cross-Site Scripting

woo-pdf-invoice-builder

Publicado: 18/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoice Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss

Event Tickets with Ticket Scanner <= 1.5.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

event-tickets-with-ticket-scanner

Publicado: 18/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Tickets with Ticket Scanner' en versiones hasta la 1.5.4. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad