Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2709

AN_GradeBook <= 5.0.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

an-gradebook

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AN_GradeBook, que afecta a versiones hasta la 5.0.1. Esta vulnerabil…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-2967

TinyMCE Custom Styles <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

tinymce-custom-styles

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TinyMCE Custom Styles, que afecta a las versiones hasta 1.1.3. Este …

HIGH CVSS 8.1
PLUGIN privesc CVE-2023-3325

CMS Commander <= 2.287 - Authorization Bypass through Use of Insufficiently Unique Cryptographic Signature

cms-commander-client

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin CMS Commander, que permite el bypass de autorización mediante el uso de una firma criptográfica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-33213

wpView <= 1.3.0 - Authenticated(Administrator+) Stored Cross-Site Scripting

wpview

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpView, que afecta a versiones anteriores a 1.3.0. Esta vulnerabilid…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-35914

WooCommerce Subscriptions <= 5.1.2 - Missing Authorization to Insecure Direct Object Reference

woocommerce-subscriptions

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad en el plugin WooCommerce Subscriptions, que afecta a las versiones hasta la 5.1.2. Este fallo permite referencias di…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3320

WP Sticky Social <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-sticky-social

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede permitir la ejecución de scripts maliciosos en el plugin WP Stic…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35880

WooCommerce Brands <= 1.6.49 - Cross-Site Request Forgery

woocommerce-brands

Publicado: 19/06/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Brands, que afecta a versiones hasta la 1.6.49. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-35878

Extra User Details <= 0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

extra-user-details

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Extra User Details, que afecta a las versiones anteriores a la 0.5.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2029

PrePost SEO <= 3.0 - Authenticated(Administrator+) Stored Cross-Site Scripting

prepost-seo

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PrePost SEO, que afecta a las versiones anteriores a 3.0. Este fallo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35877

Extra User Details <= 0.5 - Cross-Site Request Forgery

extra-user-details

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Extra User Details, que podría permitir a un atacante realiza…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2964

Simple Iframe <= 1.1.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via block attributes

simple-iframe

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Iframe, afectando a versiones hasta la 1.1.1. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-3076

MStore API <= 3.9.8 - Unauthenticated Privilege Escalation

mstore-api

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite la escalación de privilegios sin autenticación. Esta falla afecta a las…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad