Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2563

WordPress Contact Forms by Cimatti <= 1.5.7 - Cross-Site Request Forgery via _accua_forms_form_edit_action

contact-forms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WordPress Contact Forms by Cimatti' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss

Front User Submit | Front Editor <= 3.7.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

front-editor

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Front User Submit | Front Editor, que afecta a las versiones hasta l…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2010

Forminator <= 1.23.3 - Race Condition to Multiple Poll Voting

forminator

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de condición de carrera en el plugin Forminator, que afecta a las versiones hasta la 1.23.3. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN lfi CVE-2023-1273

ND Shortcodes <= 6.9 - Authenticated (Subscriber+) Local File Inclusion

nd-shortcodes

Publicado: 12/06/2023

La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ND Shortcodes afecta a versiones hasta la 6.9, permitiendo a usuarios autenticados c…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-3131

MStore API <= 3.9.6 - Missing Authorization

mstore-api

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin MStore API, que afecta a las versiones hasta la 3.9.6. Esta falla permite potencialment…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2321

WPForms Google Sheet Connector <= 3.4.5 - Reflected Cross-Site Scripting

gsheetconnector-wpforms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Google Sheet Connector, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2321

WPForms Google Sheet Connector <= 3.4.5 - Reflected Cross-Site Scripting

gsheetconnector-wpforms-pro

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Google Sheet Connector, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-3139

Protect WP Admin <= 3.8 - Unauthenticated Information Disclosure to Protection Bypass

protect-wp-admin

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad en el plugin Protect WP Admin, que permite la divulgación no autenticada de información, facilitando el eludir las p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4623

ND Shortcodes <= 6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

nd-shortcodes

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ND Shortcodes, que afecta a las versiones hasta la 6.9. Esta vulnera…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-2333

Ninja Forms Google Sheet Connector <= 1.2.6 - Reflected Cross-Site Scripting

gsheetconnector-ninja-forms-pro

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms Google Sheet Connector, afectando a versiones hasta la 1…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-2333

Ninja Forms Google Sheet Connector <= 1.2.6 - Reflected Cross-Site Scripting

gsheetconnector-ninja-forms

Publicado: 12/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms Google Sheet Connector, que afecta a versiones anteriore…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-2351

WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action

wpdirectorykit

Publicado: 12/06/2023

La vulnerabilidad identificada en WP Directory Kit afecta a las versiones hasta la 1.2.3, permitiendo cambios no autorizados en la configuración del plugi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad