Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf

Better Search <= 3.1.0 - Cross-Site Request Forgery

better-search

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Search hasta la versión 3.1.0. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1911

Blocksy Companion <= 1.8.81 - Authenticated(Subscriber+) Sensitive Information Exposure via blocksy_posts shortcode

blocksy-companion

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Blocksy Companion, que afecta a las versiones hasta la 1.8.81. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-29097

a3 Portfolio <= 3.1.0 - Authenticated (Author+) Stored Cross-Site Scripting

a3-portfolio

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin a3 Portfolio, que afecta a las versiones hasta la 3.1.0. Este fallo …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-1809

Download Manager Pro <= 6.2.9 - Unauthenticated Information Disclosure

download-manager

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin Download Manager Pro, que permite la divulgación no autenticada de in…

MEDIUM CVSS 4.3
PLUGIN rce

MC Woocommerce Wishlist <= 1.5.4 - Cross-Site Request Forgery

smart-wishlist-for-more-convert

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MC Woocommerce Wishlist en versiones hasta la 1.5.4. Esta fal…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-1730

SupportCandy <= 3.1.4 - Unauthenticated SQL Injection via parse_user_filters

supportcandy

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad crítica en el plugin SupportCandy, que permite la inyección SQL no autenticada. Esta falla afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-1861

Limit Login Attempts <= 1.7.1 - Authenticated(Subscriber+) Stored Cross-Site Scripting

limit-login-attempts

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts, que afecta a las versiones anteriores a la 1.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1805

Product Catalog Feed by PixelYourSite <= 2.1.0 - Reflected Cross-Site Scripting via 'page'

product-catalog-feed

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Catalog Feed by PixelYourSite, que afecta a las versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf

tencentcloud-cos <= 1.0.7 - Cross-Site Request Forgery

tencentcloud-cos

Publicado: 10/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TencentCloud COS, afectando a versiones hasta la 1.0.7. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-34005

Front End Users <= 3.2.24 - Cross-Site Request Forgery

front-end-only-users

Publicado: 07/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Front End Users, afectando a las versiones hasta la 3.2.24. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-29440

Simple Job Board <= 2.10.3 - Cross-Site Request Forgery via sjb_save_settings_section

simple-job-board

Publicado: 07/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Job Board, que afecta a las versiones hasta la 2.10.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30489

Email Subscription Popup <= 1.2.16 - Reflected Cross-Site Scripting

email-subscribe

Publicado: 07/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.16…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad