Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-36528

kk Star Ratings <= 5.4.3 - IP Spoofing to Protection Mechanism Bypass

kk-star-ratings

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin kk Star Ratings, que permite eludir mecanismos de protección. Esta vulnerabilidad…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3708

Multiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site Scripting

amela

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de DeoThemes, que afecta a diversas versiones anteriores a la …

MEDIUM CVSS 6.1
THEME xss CVE-2023-3708

Multiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site Scripting

arendelle

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de DeoThemes, incluyendo Arendelle, que afecta a diversas vers…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3708

Multiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site Scripting

medikaid

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de DeoThemes, incluyendo Medikaid, que afecta a varias version…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3708

Multiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site Scripting

nokke

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de DeoThemes, que afecta a diversas versiones. Esta vulnerabil…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3708

Multiple DeoThemes Themes <= (Various Versions) - Reflected Cross-Site Scripting

everse

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples temas de DeoThemes, que afecta a diversas versiones. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-3575

Quiz And Survey Master <= 8.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Question Title

quiz-master-next

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.1.10. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3524

WPCode <= 2.0.13 - Unauthenticated Reflected Cross-Site Scripting via Tag Filter Links

insert-headers-and-footers

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCode, que afecta a las versiones hasta la 2.0.13. Esta vulnerabili…

HIGH CVSS 7.1
PLUGIN xss CVE-2023-3492

WP Shopping Pages <= 1.14 - Cross-Site Request Forgery to Stored Cross-Site Scripting

shopping-pages

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin WP Shopping Pages en vers…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24916

Qubely – Advanced Gutenberg Blocks <= 1.8.5 - Insufficient Authorization

qubely

Publicado: 17/07/2023

La vulnerabilidad identificada en el plugin Qubely, versión 1.8.5 y anteriores, está relacionada con una autorización insuficiente. Esta falla puede permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3650

Bubble Menu <= 3.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

bubble-menu

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bubble Menu, que afecta a las versiones hasta la 3.0.4. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-37985

Restaurant Menu and Food Ordering by Five Star Plugins <= 2.4.6 - Cross-Site Request Forgery via maybe_duplicate_item

food-and-drink-menu

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Restaurant Menu and Food Ordering' de Five Star Plugins, que…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad