Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24394

iframe popup <= 3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

iframe-popup

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe popup' en versiones anteriores a la 3.3. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via ajax_script_save

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23818

WP Register Profile With Shortcode <= 3.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-register-profile-with-shortcode

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Register Profile With Shortcode en versiones hasta la 3.5.7. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0152

WP Multi Store Locator <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-multi-store-locator

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Multi Store Locator, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-33333

Complianz - GDPR/CCPA Cookie Consent <= 6.4.4 - Cross-Site Request Forgery via maybe_install_suggested_plugins

complianz-gdpr

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz - GDPR/CCPA Cookie Consent, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32602

CALL ME NOW <= 3.0 - Cross-Site Request Forgery

lokalyze-call-now

Publicado: 12/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Call Me Now' hasta la versión 3.0. Esta vulnerabilidad podrí…

MEDIUM CVSS 6.4
THEME xss CVE-2023-32239

WoodMart <= 7.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

woodmart

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WoodMart, que afecta a las versiones anteriores a la 7.2.2. Este fallo…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-32242

Woodmart Core <= 1.0.36 - PHP Object Injection

woodmart-core

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Woodmart Core, que afecta a las versiones hasta la 1.0.36. Esta vulnerabilidad permite la inyec…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-32243

Essential Addons for Elementor <= 5.7.1 - Unauthenticated Arbitrary Password Reset to Privilege Escalation

essential-addons-for-elementor-lite

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Essential Addons for Elementor, que permite un restablecimiento de contraseña arbitrario sin au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32576

Locatoraid Store Locator <= 3.9.18 - Authenticated (Subscriber+) Stored Cross-Site Scripting

locatoraid

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Locatoraid Store Locator, que afecta a las versiones hasta la 3.9.18…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27426

NotifyVisitors <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

notifyvisitors-lead-form

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NotifyVisitors, que afecta a las versiones anteriores a la 1.0. Este…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32589

Dyslexiefont Free <= 1.0.0 - Cross-Site Request Forgery

dyslexiefont

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dyslexiefont Free hasta la versión 1.0.0. Este fallo puede pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad