Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2023-32236

Booking Ultra Pro <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting

booking-ultra-pro

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.8. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-32519

WCP Contact Form <= 3.1.0 - Missing Authorization

wcp-contact-form

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WCP Contact Form, que afecta a las versiones anteriores a la 3.1.0. Esta falla puede se…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32514

Google Site Verification plugin using Meta Tag <= 1.2 - Cross-Site Request Forgery

google-site-verification-using-meta-tag

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Site Verification using Meta Tag, que afecta a la vers…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-29238

Whydonate – FREE Donate button <= 3.12.14 - Cross-Site Request Forgery

wp-whydonate

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Whydonate para WordPress, afectando a las versiones hasta la …

HIGH CVSS 7.5
PLUGIN CVE-2023-54346

Backup Migration <= 1.2.8 - Sensitive Information Exposure

backup-backup

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Backup Migration, que permite la exposición de información sensible. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2600

Custom Base Terms <= 1.0.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'base'

custom-base-terms

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Base Terms, que afecta a las versiones hasta la 1.0.2.3. Esta…

HIGH CVSS 7.2
PLUGIN lfi CVE-2023-2252

Directorist <= 7.5.3 - Authenticated (Administrator+) Local File Inclusion

directorist

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Directorist, afectando a versiones hasta la 7.5.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2503

10Web Social Post Feed <= 1.2.8 - Reflected Cross-Site Scripting

wd-facebook-feed

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Social Post Feed, que afecta a las versiones hasta la 1.2.8. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-32509

Order Your Posts Manually <= 2.2.5 - Reflected Cross-Site Scripting via 'cat_id'

order-your-posts-manually

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Your Posts Manually' en versiones hasta la 2.2.5. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23999

Google Analytics by Monster Insights <= 8.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-analytics-for-wordpress

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Analytics by Monster Insights, afectando a las versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0545

Hostel <= 1.1.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

hostel

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Hostel, que afecta a versiones anteriores a la 1.1.5.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2472

Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue <= 3.1.60 - Reflected Cross-Site Scripting via 'lang'

mailin

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad