Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35089

Recipe Maker For Your Food Blog from Zip Recipes <= 8.0.7 - Cross-Site Request Forgery

zip-recipes

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Recipe Maker For Your Food Blog' de Zip Recipes, que afecta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2352

CHP Ads Block Detector <= 3.9.4 - Cross-Site Request Forgery via chp_abd_action

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CHP Ads Block Detector en versiones hasta la 3.9.4. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-35095

Flo Forms <= 1.0.40 - Authenticated (Administrator+) Stored Cross-Site Scripting

flo-forms

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flo Forms, que afecta a las versiones hasta la 1.0.40. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35097

WP Affiliate Links <= 0.1.1 - Reflected Cross-Site Scripting

wp-affiliate-links

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Links en su versión 0.1.1. Esta vulnerabilidad, catalog…

MEDIUM CVSS 4.3
PLUGIN

Constant Contact Forms <= 2.0.2 - Missing Authorization via constant_contact_privacy_ajax_handler

constant-contact-forms

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Constant Contact Forms, que afecta a las versiones hasta la 2.0.2. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35094

WP Matterport Shortcode <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcode-gallery-for-matterport-showcase

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Matterport Shortcode en versiones hasta la 2.1.4. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN csrf

Zip Recipes <= 8.0.7 - Cross-Site Request Forgery

zip-recipes

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zip Recipes hasta la versión 8.0.7. Esta vulnerabilidad, con …

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-2354

CHP Ads Block Detector <= 3.9.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CHP Ads Block Detector, que afecta a las versiones hasta la 3.9.4. E…

LOW CVSS 3.3
PLUGIN xss CVE-2023-35092

breadcrumb simple <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

breadcrumb-simple

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Breadcrumb Simple' en versiones hasta la 1.3. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2353

CHP Ads Block Detector <= 3.9.4 - Missing Authorization to Plugin Settings Update

chp-ads-block-detector

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin CHP Ads Block Detector, que afecta a las versiones hasta la 3.9.4. Esta falla permite l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-35093

MasterStudy LMS <= 3.0.8 - Missing Authorization to Course Category Creation

masterstudy-lms-learning-management-system

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad en el plugin MasterStudy LMS, que permite la creación de categorías de cursos sin la autorización adecuada. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-35090

MasterStudy LMS <= 3.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

masterstudy-lms-learning-management-system

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MasterStudy LMS, que afecta a versiones hasta la 3.0.8. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad