Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32291

MonsterInsights Pro <= 8.14.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-analytics-premium

Publicado: 21/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MonsterInsights Pro, que afecta a las versiones hasta la 8.14.1. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-35913

OOPSpam Anti-Spam <= 1.1.44 - Cross-Site Request Forgery via empty_ham_entries and empty_spam_entries

oopspam-anti-spam

Publicado: 21/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OOPSpam Anti-Spam, afectando a versiones hasta la 1.1.44. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33333

Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site Scripting

complianz-gdpr

Publicado: 21/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33333

Complianz <= 6.4.4 (Premium <= 6.4.6.1) - Cross-Site Request Forgery to Stored Cross-Site Scripting

complianz-gdpr-premium

Publicado: 21/06/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts (XSS) en el plugin Complianz para WordPre…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2701

Gravity Forms <= 2.7.4 - Reflected Cross-Site Scripting

gravityforms

Publicado: 21/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms, que afecta a las versiones hasta 2.7.4. Esta vulnerab…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-35915

WooCommerce Payments <= 5.9.0 - Authenticated (Shop manager+) SQL Injection via currency parameters

woocommerce-payments

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Payments, que afecta a las versiones hasta la 5.9.0. Esta vulnerabilidad p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-2834

BookIt <= 2.3.7 - Authentication Bypass

bookit

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin BookIt, que permite el bypass de autenticación en versiones anteriores a la 2.3.8. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30500

Contact Form by WPForms (Free and Premium) <= 1.8.1.2 - Reflected Cross-Site Scripting

wpforms

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form by WPForms, afectando a las versiones hasta la 1.8.1.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30500

Contact Form by WPForms (Free and Premium) <= 1.8.1.2 - Reflected Cross-Site Scripting

wpforms-lite

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms (versiones hasta 1.8.1.2). Esta falla permite a un atacante …

MEDIUM CVSS 6.3
PLUGIN CVE-2023-31080

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.65 - Missing Authorization

unlimited-elements-for-elementor

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Unlimited Elements For Elementor' en versiones anteriores a la 1.5.66. Esta falla podr…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35912

Potent Donations for WooCommerce <= 1.1.9 - Cross-Site Request Forgery in hm_wcdon_admin_page

donations-for-woocommerce

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Donations for WooCommerce, que afecta a las versiones anterio…

MEDIUM CVSS 6.3
PLUGIN idor CVE-2023-23679

JS Help Desk – Best Help Desk & Support Plugin <= 2.7.7 - Authenticated (Subscriber+) Insecure Direct Object Reference

js-support-ticket

Publicado: 20/06/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin JS Help Desk, que afecta a las versiones hasta la 2.7.7. Esta vulnerabilidad permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad