Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-36692

WP-Cirrus <= 0.6.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-cirrus

Publicado: 04/07/2023

La vulnerabilidad identificada en el plugin WP-Cirrus permite la ejecución de scripts maliciosos a través de una vulnerabilidad de Cross-Site Scripting (X…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-3345

Masteriyo - LMS for WordPress <= 1.6.7 - Sensitive Information Exposure

learning-management-system

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Masteriyo - LMS for WordPress, afectando a las versiones anterior…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3248

All-in-one Floating Contact Form <= 2.1.1 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

mystickyelements

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-one Floating Contact Form, que afecta a versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2309

wpForo Forum <= 2.1.8 - Reflected Cross-Site Scripting via 'wpforo_debug'

wpforo

Publicado: 03/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, afectando a versiones hasta la 2.1.8. Esta falla permi…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-3344

Auto Location for WP Job Manager via Google <= 1.0 - Authenticated (Administrator+) Stored Cross Site Scripting

auto-location-for-wp-job-manager

Publicado: 03/07/2023

La extensión 'Auto Location for WP Job Manager' presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado, que afecta a las versiones hast…

MEDIUM CVSS 6.5
PLUGIN csrf

Image Regenerate & Select Crop <= 7.1.0 - Cross-Site Request Forgery on multiple AJAX actions

image-regenerate-select-crop

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.1.0.…

MEDIUM CVSS 6.5
PLUGIN

Image Regenerate & Select Crop <= 7.1.0 - Missing Authorization on multiple AJAX actions

image-regenerate-select-crop

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Image Regenerate & Select Crop' en versiones hasta la 7.1.0. Esta falla permite la eje…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Social AutoConnect <= 4.6.1 - Cross-Site Request Forgery via jfb_admin_page

wp-fb-autoconnect

Publicado: 01/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social AutoConnect, que afecta a las versiones hasta la 4.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-36677

SP Project & Document Manager <= 4.67 - Authenticated (Subscriber+) SQL Injection

sp-client-document-manager

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.67. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-36691

WebwinkelKeur <= 3.24 - Cross-Site Request Forgery

webwinkelkeur

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WebwinkelKeur, que afecta a las versiones hasta la 3.24. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-34377

My Content Management <= 1.7.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

my-content-management

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Content Management hasta la versión 1.7.6, que permite a administ…

MEDIUM CVSS 4.3
PLUGIN csrf

Request a Quote <= 2.3.10 - Cross-Site Request Forgery

request-a-quote

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Request a Quote' en versiones hasta la 2.3.10. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad