Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35098

NextGen GalleryView <= 0.5.5 - Reflected Cross-Site Scripting

wordpress-nextgen-galleryview

Publicado: 15/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGen GalleryView, que afecta a las versiones anteriores a la 0.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35096

myCred <= 2.5 - Cross-Site Request Forgery

mycred

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin myCred, que afecta a versiones hasta la 2.5. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35091

Stock Manager for WooCommerce <= 2.10.0 - Cross-Site Request Forgery

woocommerce-stock-manager

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stock Manager for WooCommerce' en versiones hasta la 2.10.0.…

MEDIUM CVSS 4.3
PLUGIN

Form Maker <= 1.15.16 - Missing Authorization in check_score

form-maker

Publicado: 14/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Form Maker, que afecta a versiones hasta la 1.15.16. Esta falla podría permitir a un at…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-35045

Fat Rat Collect <= 2.6.0 - Missing Authorization

fat-rat-collect

Publicado: 14/06/2023

La vulnerabilidad identificada en el plugin Fat Rat Collect, versiones hasta 2.6.0, se debe a una falta de autorización. Esta debilidad permite a atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-34021

Church Admin <= 3.7.29 - Reflected Cross-Site Scripting

church-admin

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin en versiones hasta la 3.7.29. Esta vulnerabilidad permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3202

MStore API <= 3.9.6 - Cross-Site Request Forgery to Firebase Server Key Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a versiones hasta la 3.9.6. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3201

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Title Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a las versiones hasta la 3.9.6. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3198

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Status Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, versiones hasta 3.9.6, que permite la actualizaci…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3199

MStore API <= 3.9.6 - Cross-Site Request Forgery to Order Title Update

mstore-api

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MStore API, afectando a la versión 3.9.6. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-35043

Recent Posts Slider <= 1.1 - Reflected Cross-Site Scripting

recent-posts-slider

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Recent Posts Slider en versiones anteriores a la 1.1. Este fallo per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32580

Password Protected <= 2.6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

password-protected

Publicado: 13/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Password Protected' en versiones hasta la 2.6.2. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad