Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-28791

Simple Org Chart <= 2.3.4 - Cross-Site Request Forgery

simple-org-chart

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Org Chart hasta la versión 2.3.4, con un nivel de seve…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-40601

Mortgage Calculator Estatik <= 2.0.11 - Reflected Cross-Site Scripting

estatik-mortgage-calculator

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mortgage Calculator Estatik en versiones hasta 2.0.11. Esta falla pe…

HIGH CVSS 7.2
PLUGIN rce CVE-2023-40606

Kanban Boards <= 2.5.21 - Authenticated (Administrator+) Remote Code Execution

kanban

Publicado: 17/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Kanban Boards, que permite la ejecución remota de código para usuarios autenticados con privile…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40558

Video Gallery & Management <= 3.3.5 - Cross-Site Request Forgery

youtube-showcase

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Video Gallery & Management, versiones hasta 3.3.5. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40559

WooCommerce Dynamic Pricing and Discount Rules <= 2.4.0 - Cross-Site Request Forgery

woo-conditional-discount-rules-for-checkout

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WooCommerce Dynamic Pricing and Discount Rules' en versiones…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-40561

WooCommerce Enhanced Ecommerce Analytics Integration with Conversion Tracking <= 3.7.1 - Cross-Site Request Forgery

woo-ecommerce-tracking-for-google-and-facebook

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WooCommerce Enhanced Ecommerce Analytics Integration with Co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40329

Custom Admin Login Page | WPZest <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-admin-login-styler-wpzest

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Admin Login Page de WPZest, que afecta a versiones anteriores…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40556

Schedule Posts Calendar <= 5.2 - Cross-Site Request Forgery

schedule-posts-calendar

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Schedule Posts Calendar, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40328

Carrot <= 1.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

carrrot

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Carrot hasta la versión 1.1.0, que afecta a usuarios aute…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40332

WP-PostRatings <= 1.91 - IP Spoofing

wp-postratings

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WP-PostRatings, que afecta a versiones hasta la 1.91. Esta vulnerabilidad tiene u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40560

Schedule Posts Calendar <= 5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings

schedule-posts-calendar

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Schedule Posts Calendar, que afecta a versiones hasta la 5.2. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40553

Plausible Analytics <= 1.3.3 - Reflected Cross-Site Scripting via page-url

plausible-analytics

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plausible Analytics, que afecta a las versiones anteriores a la 1.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad