Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2023-32581

WP-Chatbot for Messenger <= 4.7 - Missing Authorization

wp-chatbot

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP-Chatbot for Messenger, afectando a versiones anteriores a la 4.8. Esta falla puede p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32584

eBecas <= 3.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

ebecas

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eBecas, que afecta a las versiones anteriores a la 3.1.3. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-32585

Portfolio Gallery – Responsive Image Gallery <= 1.4.5 - Missing Authorization to Arbitrary Gallery Deletion

gallery-portfolio

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de eliminación arbitraria de galerías en el plugin 'Portfolio Gallery – Responsive Image Gallery' hasta la versión 1…

MEDIUM CVSS 4.3
PLUGIN csrf

Simple Calendar <= 3.1.42 - Cross-Site Request Forgery to Transient Cache Clearing

google-calendar-events

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Calendar en versiones iguales o inferiores a 3.1.42. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-32579

Forget About Shortcode Buttons <= 2.1.2 - Missing Authorization via fasc_buttons

forget-about-shortcode-buttons

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Forget About Shortcode Buttons' en versiones hasta la 2.1.2. Esta falla podría permiti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-25981

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

buddyforms

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.1. Este fallo permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23877

Pinterest RSS Widget <= 2.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pinterest-rss-widget

Publicado: 11/05/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pinterest RSS Widget, que afecta a versiones anteriores a la 2.3.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23828

WP Category Post List Widget <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

wp-category-posts-list

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Category Post List Widget, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-32586

Soundcloud Is Gold <= 2.5.1 - Missing Authorization to Soundcloud User Add

soundcloud-is-gold

Publicado: 11/05/2023

La vulnerabilidad identificada en el plugin 'Soundcloud Is Gold' permite la falta de autorización para añadir usuarios de Soundcloud, lo que podría compro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23826

Add Posts to Pages <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

add-posts-to-pages

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Posts to Pages', que afecta a versiones hasta la 1.4.1. Esta vu…

MEDIUM CVSS 4.3
THEME CVE-2023-32240

WoodMart <= 7.2.1 - Missing Authorization

woodmart

Publicado: 11/05/2023

La vulnerabilidad en el tema WoodMart, identificada como CVE-2023-32240, permite la falta de autorización en ciertas funcionalidades. Esta situación puede…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27415

LetterPress <= 1.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

letterpress

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LetterPress hasta la versión 1.2.2. Esta vulnerabilidad permite a un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad