Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3055

Page Builder by AZEXO <= 1.27.133 - Cross-Site Request Forgery to Stored Cross-Site Scripting via azh_save

page-builder-by-azexo

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Page Builder b…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-34015

Advanced Flat rate shipping Woocommerce <= 1.6.4.4 - Cross-Site Request Forgery via enableDisable and deletePost

advanced-free-flat-shipping-woocommerce

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Flat Rate Shipping for WooCommerce' en versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-3051

Page Builder by AZEXO <= 1.27.133 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

page-builder-by-azexo

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Page Builder by AZEXO' en versiones anteriores a la 1.27.133. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-34009

Social Media & Share Icons <= 2.8.1 - Missing Authorization via handle_installation

ultimate-social-media-icons

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Social Media & Share Icons' en versiones hasta 2.8.1. Esta falla permite la falta de au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2406

Event Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

paypal-payment-button-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Registration Calendar By vcita' y en las funcionalidades de p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2406

Event Registration Calendar By vcita <= 1.3.1 & Online Payments – Get Paid with PayPal, Square & Stripe <= 3.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

event-registration-calendar-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Event Registration Calendar By vcita y Online Payments, que afecta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0873

Kanban Boards for WordPress <= 2.5.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

kanban

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kanban Boards para WordPress, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-33995

Photo Gallery <= 1.8.15 - Missing Authorization

photo-gallery

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Photo Gallery, que afecta a las versiones anteriores a la 1.8.16. Esta vulnerabilidad, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2300

Contact Form Builder by vcita <= 4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder by vcita' en versiones hasta la 4.9.1. Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0583

VK Blocks <= 1.57.0.5 - Authenticated(Contributor+) Settings Update

vk-blocks

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de tipo actualización de configuración en el plugin VK Blocks, que afecta a las versiones hasta la 1.57.0.5. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2299

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.4.2 - Missing Authorization on REST-API

meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.4…

MEDIUM CVSS 5.4
PLUGIN upload CVE-2023-2414

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.4.6 - Missing Authorization to Settings Update and Arbitrary File Upload

meeting-scheduler-by-vcita

Publicado: 02/06/2023

Se ha identificado una vulnerabilidad en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.4.6. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad