Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35780

Galleria <= 1.0.3 - Cross-Site Request Forgery via showOptionsPage

galleria

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin Galleria, en versiones hasta la 1.0.3, permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta ame…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-3295

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.66 - Authenticated (Contributor+) Arbitrary File Upload

unlimited-elements-for-elementor

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Unlimited Elements For Elementor' que permite la carga arbitraria de archivos por usuarios aut…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35772

Google Map Shortcode <= 3.1.2 - Reflected Cross-Site Scripting

google-map-shortcode

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Map Shortcode, afectando a versiones hasta la 3.1.2. Esta vul…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-35781

LWS Cleaner <= 2.3.0 - Cross-Site Request Forgery

lws-cleaner

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin LWS Cleaner, con versiones hasta la 2.3.0, permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35773

Template Debugger <= 3.1.2 - Cross-Site Request Forgery

quick-edit-template-link

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Template Debugger, que afecta a versiones hasta la 3.1.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-25466

Who Hit The Page – Hit Counter <= 1.4.14.3 - Reflected Cross-Site Scripting

who-hit-the-page-hit-counter

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin 'Who Hit The Page – Hit Counter' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35775

WP Backup Manager <= 1.13.1 - Reflected Cross-Site Scripting

wp-backup-manager

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Backup Manager, que afecta a las versiones anteriores a la 1.13.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-35779

Seed Fonts 2.3.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

seed-fonts

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin Seed Fonts, versión 2.3.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scri…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-35774

LWS Tools <= 2.4.1 - Cross-Site Request Forgery

lws-tools

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin LWS Tools, hasta la versión 2.4.1, se clasifica como un ataque de tipo Cross-Site Request Forgery (CSRF) con u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35778

Recent Posts Slider <= 1.1 - Cross-Site Request Forgery

recent-posts-slider

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recent Posts Slider' en versiones hasta la 1.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35776

Sermon'e <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sermone-online-sermons-management

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sermon'e en versiones anteriores a 1.0.0. Esta falla permite a usuar…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-2655

Contact Form Maker <= 1.13.23 - Authenticated (Administrator+) SQL Injection

contact-form-maker

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contact Form Maker, afectando a versiones hasta la 1.13.23. Esta falla permite a admin…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad