Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32603

Donations Made Easy – Smart Donations <= 4.0.12 - Reflected Cross-Site Scripting

smart-donations

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donations Made Easy – Smart Donations' en versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_create_pages

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

LOW CVSS 3.1
PLUGIN sqli CVE-2023-2599

Active Directory Integration / LDAP Integration <= 4.1.4 - Cross-Site Request Forgery to SQL Injection

ldap-login-for-intranet-sites

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en una inyección SQL en el plugin 'Active Directory Inte…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-32594

Hyphenator <= 5.1.5 - Cross-Site Request Forgery to Settings Update

hyphenator

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hyphenator en versiones hasta 5.1.5. Esta falla permite a un …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32596

weebotLite <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

weebotlite

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin weebotLite hasta la versión 1.0.0, que puede ser explotada por admin…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23819

itemprop WP for SERP/SEO Rich snippets <= 3.5.201706131 - Authenticated (Administrator+) Stored Cross-Site Scripting

itempropwp

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'itemprop WP for SERP/SEO Rich snippets' en versiones anteriores a 3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32587

WP Reactions Lite <= 1.3.8 - Cross-Site Request Forgery via AJAX action

wp-reactions-lite

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Reactions Lite, que afecta a las versiones hasta la 1.3.8.…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-2484

Active Directory Integration / LDAP Integration <= 4.1.4 - Authenticated (Administrator+) SQL Injection

ldap-login-for-intranet-sites

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Active Directory Integration / LDAP Integration' en versiones hasta la 4.1.4, que permite inye…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32575

Product page shipping calculator for WooCommerce <= 1.3.25 - Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings

product-page-shipping-calculator-for-woocommerce

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Page Shipping Calculator for WooCommerce' en versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2634

Get Your Number <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

get-your-number

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Get Your Number' en versiones hasta la 1.1.3. Esta vulnerabilidad a…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-32588

Post State Tags <= 2.0.6 - Cross-Site Request Forgery to Settings Reset

post-state-tags

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post State Tags' hasta la versión 2.0.6. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32598

Featured Image Pro Post Grid <= 5.14 - Reflected Cross-Site Scripting via page

featured-image-pro

Publicado: 12/05/2023

La vulnerabilidad identificada en el plugin Featured Image Pro Post Grid, versiones hasta 5.14, permite la ejecución de scripts maliciosos mediante un ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad