Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-24419

Formidable Form Builder <= 5.5.6 - Cross-Site Request Forgery

formidable

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Formidable Form Builder, que afecta a las versiones anteriore…

MEDIUM CVSS 4.3
PLUGIN

We’re Open! <= 1.44 - Missing Authorization

opening-hours

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'We’re Open!' en versiones anteriores a la 1.45. Esta vulnerabilidad permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4679

Wufoo Shortcode <= 1.51 - Authenticated (Contributor+) Cross-Site Scripting via Shortcodes

wufoo-shortcode

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wufoo Shortcode hasta la versión 1.51. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23891

Ocean Extra <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ocean-extra

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocean Extra, que afecta a las versiones hasta la 2.1.1. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0543

Arigato Autoresponder and Newsletter <= 2.1.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

bft-autoresponder

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter en versiones hasta la 2.1.7.1. …

HIGH CVSS 7.3
PLUGIN

Beautiful Cookie Consent Banner <= 2.10.0 - Missing Authorization to Settings Update

beautiful-and-responsive-cookie-consent

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.10.0, que permite la actualización de…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0278

GeoDirectory <= 2.2.23 - Authenticated (Admin+) SQL Injection

geodirectory

Publicado: 31/01/2023

La vulnerabilidad identificada en el plugin GeoDirectory, hasta la versión 2.2.23, permite inyecciones SQL a través de usuarios autenticados con privilegi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-38074

WP Statistics <= 13.2.10 - Authenticated (Subscriber+) SQL Injection

wp-statistics

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics, que afecta a versiones hasta la 13.2.10. Esta vulnerabilidad, con un al…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-0331

Correos Oficial <= 1.3.0.0 - Unauthenticated Arbitrary File Download

correos-oficial

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Correos Oficial' en versiones hasta la 1.3.0.0, que permite la descarga arbitraria de archivos…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-3388

Beautiful Cookie Consent Banner <= 2.10.1 - Unauthenticated Stored Cross-Site Scripting

beautiful-and-responsive-cookie-consent

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.10.1. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0548

Namaste! LMS <= 2.5.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

namaste-lms

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Namaste! LMS, que afecta a las versiones hasta la 2.5.9.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0492

GS Products Slider for WooCommerce <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-woocommerce-products-slider

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Products Slider para WooCommerce, afectando a versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad