Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.5
PLUGIN CVE-2022-4532

LOGIN AND REGISTRATION ATTEMPTS LIMIT<= 2.1 - IP Address Spoofing to Protection Mechanism Bypass

login-attempts-limit-wp

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad en el plugin 'Login and Registration Attempts Limit' que permite el bypass de mecanismos de protección mediante el s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4507

Admission AppManager <= 1.0.0 - Reflected Cross-Site Scripting

admission-appmanager

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admission AppManager en versiones anteriores a la 1.0.0. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4024

Radio Player <= 2.0.73 - Missing Authorization to Player Deletion

radio-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Radio Player, que permite la eliminación no autorizada de reproductores. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4730

LadiApp: Landing Page, PopupX, Marketing Automation, Affiliate Marketing… <= 4.3 - Missing Authorization via init_endpoint

ladipage

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad en el plugin LadiApp, que afecta a las versiones anteriores a la 4.3. Este fallo permite la falta de autorización a …

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2023-1604

Short URL <= 1.6.8 - Cross-Site Request Forgery via configuration_page

shorten-url

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Short URL, que afecta a versiones anteriores a la 1.6.8. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4025

Radio Player <= 2.0.73 - Missing Authorization to Player Update

radio-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Radio Player, que afecta a las versiones hasta la 2.0.73. Esta falla permite que usuari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4604

Slideshow, Image Slider by 2J <= 1.3.54 - Reflected Cross-Site Scripting via 'post'

2j-slideshow

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slideshow, Image Slider by 2J' en versiones anteriores a la 1.3.54.…

MEDIUM CVSS 5.4
THEME csrf CVE-2023-3409

Bricks <= 1.8.1 - Cross-Site Request Forgery via reset_settings

bricks

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Bricks hasta la versión 1.8.1. Esta falla permite a un atacante…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-3408

Bricks <= 1.8.1 - Cross-Site Request Forgery via save_settings

bricks

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Bricks en versiones hasta la 1.8.1. Esta falla permite a un ata…

MEDIUM CVSS 6.8
PLUGIN lfi CVE-2023-5505

BackWPup <= 4.0.1 - Authenticated (Administrator+) Directory Traversal

backwpup

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin BackWPup, afectando a versiones hasta la 4.0.1. Esta vulnerabilidad permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-3419

tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injection

td-subscription

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin tagDiv Opt-In Builder en versiones hasta la 1.4.4, que puede ser explotada por adminis…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-0714

Metform Elementor Contact Form Builder <= 3.2.4 - Unauthenticated Double-Extension Arbitrary File Upload

metform

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Metform Elementor Contact Form Builder, que permite la carga arbitraria de archivos sin autenti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad