Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23831

Rating Widget <= 3.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcodes

rating-widget

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rating Widget hasta la versión 3.2.0, que permite a usuarios autenti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-31091

Dynamically Register Sidebars <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

dynamically-register-sidebars

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin 'Dynamically Register Sidebars' permite la ejecución de scripts de forma almacenada mediante configuraciones d…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-30872

BSK Forms Blacklist <= 3.6.2 - Authenticated (Administrator+) SQL Injection via 'order' and 'orderby'

bsk-gravityforms-blacklist

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BSK Forms Blacklist, que afecta a versiones hasta la 3.6.2. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27623

WP Page Numbers <= 0.5 - Cross-Site Request Forgery via wp_page_numbers_settings

wp-page-numbers

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Page Numbers, que afecta a versiones anteriores a la 0.5. …

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-27424

Inactive User Deleter <= 1.59 - Cross-Site Request Forgery via Multiple Functions

inactive-user-deleter

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Inactive User Deleter, que afecta a versiones hasta la 1.59. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30877

XML for Google Merchant Center <= 3.0.1 - Reflected Cross-Site Scripting via page parameter

xml-for-google-merchant-center

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XML for Google Merchant Center' en versiones hasta la 3.0.1. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27427

CRM Memberships <= 2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

crm-memberships

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Memberships, que afecta a versiones hasta la 2.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31078

WP BrowserUpdate <= 4.4.1 - Cross-Site Request Forgery via wpbu_administration

wp-browser-update

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin WP BrowserUpdate, con versiones hasta la 4.4.1, permite ataques de tipo Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-26530

Updraft <= 0.6.1 - Reflected Cross-Site Scripting via 'backup_timestamp'

updraft

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Updraft hasta la versión 0.6.1. Esta falla permite la inyección de s…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28174

eRocket <= 1.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

erocket

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin eRocket, que afecta a las versiones hasta la 1.2.4. Esta …

MEDIUM CVSS 4.4
PLUGIN xss

Image Optimizer WD <= 1.0.26 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-optimizer-wd

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Optimizer WD en versiones hasta la 1.0.26, que puede ser explo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28533

Cab Grid <= 1.5.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

cab-grid

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cab Grid hasta la versión 1.5.15. Esta falla permite a los atacantes…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad