Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3645

Contact Form Builder by Bit Form <= 2.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

bit-form

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder by Bit Form' en versiones anteriores a 2.2.0. …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-38477

QR code MeCard/vCard generator <= 1.6.0 - Missing Authorization via wqm_make_url_permanent

wp-qrcode-me-v-card

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin QR code MeCard/vCard generator, que afecta a las versiones hasta la 1.6.0. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3721

WP-EMail <= 2.69.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-email

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-Email en versiones hasta la 2.69.0. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-38392

Custom Field Template <= 2.5.9 - Reflected Cross-Site Scripting

custom-field-template

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Template, que afecta a las versiones hasta 2.5.9. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2802

Ultimate Addons for Contact Form 7 <= 3.1.28 - Authenticated (Admin+) Stored Cross-Site Scripting

ultimate-addons-for-contact-form-7

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Contact Form 7, que afecta a las versiones hasta…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-3636

WP Project Manager <= 2.6.4 - Arbitrary Usermeta Update to Authenticated (Subscriber+) Privilege Escalation

wedevs-project-manager

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Project Manager, que permite la escalación de privilegios a usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-37990

Perelink Pro <= 2.1.4 - Cross-Site Request Forgery to Settings Update

perelink

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Perelink Pro hasta la versión 2.1.4. Esta vulnerabilidad perm…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-38480

Booster Elementor Addons <= 1.4.9 - Missing Authorization

booster-for-elementor

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Booster Elementor Addons, que afecta a las versiones anteriores a 1.4.9. Esta falla pue…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3328

Custom Field For WP Job Manager <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-field-for-wp-job-manager

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Field For WP Job Manager' en versiones anteriores a la 1.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30491

CodeBard's Patron Button and Widgets for Patreon <= 2.1.8 - Reflected Cross-Site Scripting via 'site_account'

patron-button-and-widgets-by-codebard

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Patron Button and Widgets for Patreon' hasta la versión 2.1.8. Esta…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-3211

WordPress Database Administrator <= 1.0.3 - Authenticated (Administrator+) SQL Injection

wp-database-admin

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Database Administrator, que afecta a las versiones hasta la 1.0.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-3601

Simple Author Box <= 2.51 - Authenticated (Contributor+) Insecure Direct Object Reference to Arbitrary User Sensitive Information Exposure

simple-author-box

Publicado: 24/07/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Simple Author Box, que permite la exposición de información sensible de usuarios arbitrari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad