Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27624

Redirect After Login <= 0.1.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

redirect-after-login

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Redirect After Login, que afecta a versiones hasta la 0.1.9. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-27627

Woocommerce Email Report <= 2.4 - Unauthenticated Cross-Site Scripting

wooemailreport

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Email Report, que afecta a versiones anteriores a la 2.4…

MEDIUM CVSS 4.4
PLUGIN xss

Formilla Chat and Marketing Automation <= 1.0 - Authenticated (Administrator+) Cross-Site Scripting via 'FormillaToolsID'

formilla-chat-and-marketing

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formilla Chat and Marketing Automation hasta la versión 1.0, que per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31071

Modal Dialog <= 3.5.14 - Reflected Cross-Site Scripting

modal-dialog

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Dialog, que afecta a las versiones hasta la 3.5.14. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss

Formilla Edge <= 1.0 - Authenticated (Administrator+) Cross-Site Scripting via 'FormillaPluginID'

formilla-edge

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formilla Edge, que afecta a versiones anteriores a la 1.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-28622

Easy Slider Revolution <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via esrcpt_slider_allow_iframes_filter

easy-slider-revolution

Publicado: 21/04/2023

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Slider Revolution, que afecta a las versiones hasta la 1.0.0. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30874

GPS Plotter <= 5.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

gps-plotter

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GPS Plotter en versiones anteriores a la 5.3.0. Este fallo puede ser…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30876

Dave's WordPress Live Search <= 4.8.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

daves-wordpress-live-search

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Dave's WordPress Live Search' en versiones anteriores a la 4.8.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23727

Formilla Live Chat <= 1.3.0 - Authenticated (Administrator+) Cross-Site Scripting via 'FormillaID'

formilla-live-chat

Publicado: 21/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formilla Live Chat en versiones anteriores a la 1.3.1. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-30616

Form Block <= 1.0.1 - Cross-Site Request Forgery

form-block

Publicado: 20/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Form Block en versiones anteriores a la 1.0.2. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1011

ChatBot <= 4.4.4 - Unauthenticated Stored Cross-Site Scripting via Cross-Site Request Forgery

chatbot

Publicado: 20/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ChatBot, que afecta a las versiones hasta la 4.4.4. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23657

Mail Subscribe List <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via smlsubform shortcode

mail-subscribe-list

Publicado: 20/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Subscribe List, que afecta a las versiones hasta la 2.1.9. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad