Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2023-40011

Cost Calculator Builder <= 3.1.42 - Improper Authorization

cost-calculator-builder

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin Cost Calculator Builder, afectando a las versiones hasta la 3.1.42. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4772

Newsletter <= 7.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

newsletter

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, afectando a las versiones hasta la 7.8.9. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40330

GD Security Headers <= 1.6.1 - Reflected Cross-Site Scripting

gd-security-headers

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GD Security Headers, afectando a versiones hasta la 1.6.1. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-40602

Doofinder for WooCommerce <= 1.5.49 - Unauthenticated Open Redirect

doofinder-for-woocommerce

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin Doofinder para WooCommerce, que afecta a versiones hasta la 1.5.4…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-40335

Cleverwise Daily Quotes <= 3.2 - Reflected Cross-Site Scripting

cleverwise-daily-quotes

Publicado: 17/08/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cleverwise Daily Quotes, hasta la versión 3.2, permite a un atacante ejecutar scripts ma…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-3169

tagDiv Composer <= 4.1 - Unauthenticated Stored Cross-Site Scripting

td-composer

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, que afecta a las versiones anteriores a la 4.2. Est…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-4404

Donation Forms by Charitable <= 1.7.0.12 - Unauthenticated Privilege Escalation

charitable

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Donation Forms by Charitable, que permite la escalación de privilegios no autenticada. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40608

Paid Memberships Pro CCBill Gateway <= 0.3 - Insufficient Authorization

pmpro-ccbill

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Paid Memberships Pro CCBill Gateway, que afecta a versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40607

CLUEVO LMS, E-Learning Platform <= 1.10.0 - Cross-Site Request Forgery

cluevo-lms

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CLUEVO LMS, afectando a versiones anteriores a la 1.10.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3170

tagDiv Composer <= 4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

td-composer

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, que afecta a las versiones anteriores a la 4.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7296

BigBlueButton <= 3.0.0-beta.4 - Authenticated (Author+) Stored Cross-Site Scripting

bigbluebutton

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BigBlueButton, que afecta a las versiones hasta 3.0.0-beta.4. Esta f…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40603

Simple Org Chart <= 2.3.4 - Missing Authorization

simple-org-chart

Publicado: 17/08/2023

La vulnerabilidad identificada en el plugin Simple Org Chart hasta la versión 2.3.4 se relaciona con la falta de autorización, lo que puede permitir a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad