Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

Contact Form 7 extension for Google Map fields <= 1.8.3 - Stored Cross-Site Scripting

cf7-google-map

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form 7 extension for Google Map fields' en versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32107

Photo Gallery by Ays <= 5.1.3 - Reflected Cross-Site Scripting via ays_gpg_settings_tab

gallery-photo-gallery

Publicado: 03/05/2023

La vulnerabilidad CVE-2023-32107 afecta al plugin 'Photo Gallery by Ays' en versiones hasta la 5.1.3, permitiendo la ejecución de scripts maliciosos a tra…

HIGH CVSS 8.1
THEME lfi CVE-2023-32110

JupiterX Theme <= 3.0.0 - Authenticated Local File Inclusion via print_pane

jupiterx

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema JupiterX, afectando a versiones hasta la 3.0.0. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32103

TP Education <= 4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcodes

tp-education

Publicado: 03/05/2023

La vulnerabilidad CVE-2023-32103 afecta al plugin TP Education en versiones hasta la 4.4, permitiendo la ejecución de scripts maliciosos a través de short…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32108

Albo Pretorio Online <= 4.6.3 - Reflected Cross-Site Scripting

albo-pretorio-on-line

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Albo Pretorio Online, afectando a las versiones hasta la 4.6.3. Esta…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2023-32101

Library Viewer <= 2.0.6 - Open Redirect via 'redirect_to'

library-viewer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Library Viewer hasta la versión 2.0.6. Este fallo permite a un atacante redirigi…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-31235

Participants Database <= 2.4.9 - Cross-Site Request Forgery via _process_general

participants-database

Publicado: 03/05/2023

La vulnerabilidad identificada en el plugin Participants Database, específicamente en versiones hasta la 2.4.9, permite la explotación de un ataque de Cro…

MEDIUM CVSS 4.4
PLUGIN xss

Participants Database <= 2.4.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

participants-database

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Participants Database, afectando a las versiones hasta la 2.4.9. Est…

MEDIUM CVSS 4.3
PLUGIN csrf

WOLF <= 1.0.6 - Cross-Site Request Forgery via wpbe_update_page_field

bulk-editor

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOLF, versión 1.0.6 o anterior. Esta vulnerabilidad puede per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30499

FV Flowplayer Video Player <= 7.5.32.7212 - Reflected Cross-Site Scripting via id

fv-wordpress-flowplayer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32102

Library Viewer <= 2.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

library-viewer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Library Viewer, que afecta a las versiones hasta la 2.0.6. Esta fall…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-32122

Spiffy Calendar <= 4.9.3 - Reflected Cross-Site Scripting via page parameter

spiffy-calendar

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiffy Calendar, afectando a las versiones hasta la 4.9.3. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad