Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2572

Survey Maker <= 3.4.6 - Reflected Cross-Site Scripting via 'page' parameter

survey-maker

Publicado: 15/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 3.4.6. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32742

WP SMS <= 6.1.4 - Reflected Cross-Site Scripting via 'delete_mobile'

wp-sms

Publicado: 15/05/2023

La vulnerabilidad identificada en el plugin WP SMS hasta la versión 6.1.4 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 4.3
PLUGIN csrf

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_delete_cookiebanner

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN csrf

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via cmplz_duplicate_cookiebanner

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32591

DBargain <= 3.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

d-bargain

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DBargain, que afecta a versiones anteriores a la 4.0.0. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-32583

WP All Backup <= 2.4.3 - Cross-Site Request Forgery to Backup Storage Modification

wp-all-backup

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP All Backup en versiones hasta la 2.4.3. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2555

WPCS – WordPress Currency Switcher Professional <= 1.1.9 - Missing Authorization to Custom Drop-Down Currency Switcher Creation

currency-switcher

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WPCS – WordPress Currency Switcher Professional, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via run_sync

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2557

WPCS – WordPress Currency Switcher Professional <= 1.1.9 - Missing Authorization to Arbitrary Custom Drop-Down Currency Switcher Editing

currency-switcher

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad en el plugin 'WPCS – WordPress Currency Switcher Professional' en versiones hasta la 1.1.9, que permite la edición n…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_delete_snapshot

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, afectando a las version…

MEDIUM CVSS 6.6
PLUGIN idor CVE-2023-2548

RegistrationMagic <= 5.2.0.5 - Authenticated (Admin+) Insecure Direct Object Reference to Arbitrary User Password Change

custom-registration-form-builder-with-submission-manager

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin RegistrationMagic, que permite a administradores autenticados cambiar contraseñas de usuar…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25063

Quick Page/Post Redirect <= 5.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

quick-pagepost-redirect-plugin

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Page/Post Redirect, que afecta a las versiones hasta la 5.2.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad