Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2558

WPCS – WordPress Currency Switcher Professional <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

currency-switcher

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCS – WordPress Currency Switcher Professional en versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2556

WPCS – WordPress Currency Switcher Professional <= 1.1.9 - Missing Authorization to Arbitrary Custom Drop-Down Currency Switcher Deletion

currency-switcher

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de eliminación no autorizada en el plugin 'WPCS – WordPress Currency Switcher Professional' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32595

Sunny Search <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

fast-search-powered-by-solr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sunny Search, que afecta a las versiones anteriores a 1.0.2. Esta vu…

MEDIUM CVSS 5.4
PLUGIN

Elementor <= 3.13.1 - Missing Authorization to Settings Update

elementor

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Elementor, afectando a las versiones hasta la 3.13.1. Este fallo permite la modificació…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-32601

Booking Ultra Pro <= 1.1.6 - Missing Authorization via save_fields_settings

booking-ultra-pro

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.6. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2305

Download Manager <= 3.2.70 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

download-manager

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, que afecta a versiones hasta la 3.2.70. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32592

Sunny Search <= 1.0.2 - Cross-Site Request Forgery to Settings Update

fast-search-powered-by-solr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sunny Search, afectando a versiones anteriores a la 1.0.2. Es…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_add

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32578

Column-Matic <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

column-matic

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Column-Matic, que afecta a las versiones hasta la 1.3.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23871

Button <= 1.1.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

button

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button hasta la versión 1.1.22, que afecta a usuarios autenticados c…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_edit_item

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32092

Community by PeepSo <= 6.0.9.0 - Cross-Site Request Forgery to Field Duplication

peepso-core

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Community by PeepSo, que afecta a las versiones hasta la 6.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad