Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-44633

YITH WooCommerce Gift Cards Premium <= 3.23.1 - Missing Authorization

yith-woocommerce-gift-cards-premium

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin YITH WooCommerce Gift Cards Premium, que afecta a las versiones hasta 3.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2224

SEO By 10Web <= 1.2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

seo-by-10web

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO By 10Web, que afecta a las versiones hasta la 1.2.6. Este fallo …

MEDIUM CVSS 4.3
PLUGIN csrf

Injection Guard <= 1.2.1 - Cross-Site Request Forgery to Whitelist Update

injection-guard

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Injection Guard, que afecta a la versión 1.2.1 y anteriores. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-32520

WCP Contact Form <= 3.1.0 - Missing Authorization via downloadCsv

wcp-contact-form

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad en el plugin WCP Contact Form, específicamente en las versiones hasta la 3.1.0, que permite la falta de autorización…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45354

Download Monitor <= 4.7.60 - Sensitive Information Exposure via REST API

download-monitor

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Download Monitor hasta la versión 4.7.60. Esta vulnerabilidad pue…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-32511

Booking Ultra Pro <= 1.1.8 - Reflected Cross-Site Scripting

booking-ultra-pro

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.8. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-28749

CM On Demand Search And Replace <= 1.3.0 - Cross-Site Request Forgery

cm-on-demand-search-and-replace

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM On Demand Search And Replace, que afecta a las versiones h…

LOW CVSS 3.3
PLUGIN xss CVE-2023-32497

Block Referer Spam <= 1.1.9.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

block-referer-spam

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Block Referer Spam, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.5
PLUGIN csrf

Pro Mime Types - Manage file media types <= 1.0.7 - Cross-Site Request Forgery via pmt_settings_section_callback_tab_1

pro-mime-types

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pro Mime Types, afectando a las versiones hasta la 1.0.7. Est…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-47586

Ultimate Addons for Contact Form 7 <= 3.1.23 - Unauthenticated SQL Injection via form_id

ultimate-addons-for-contact-form-7

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Ultimate Addons for Contact Form 7' que permite la inyección SQL no autenticada. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27923

VK Blocks <= 1.53.0.1 - Stored (Contributor+) Cross-Site Scripting in Tag Edit

vk-blocks

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK Blocks, que afecta a versiones hasta la 1.53.0.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-27923

VK Blocks <= 1.53.0.1 - Stored (Contributor+) Cross-Site Scripting in Tag Edit

vk-blocks-pro

Publicado: 09/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK Blocks en versiones hasta la 1.53.0.1. Esta falla permite la inye…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad