Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-52210

Product Delivery Date for WooCommerce – Lite <= 2.7.0 - Missing Authorization

product-delivery-date-for-woocommerce-lite

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Product Delivery Date for WooCommerce – Lite' en versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6390

WordPress Users <= 1.4 - Cross-Site Request Forgery to Settings Update

wordpress-users

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Users, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6503

WP Plugin Lister <= 2.1.0 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

wp-plugin-lister

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin WP Plugin Lister hasta la versió…

HIGH CVSS 8.8
PLUGIN CVE-2023-52207

HTML5 MP3 Player with Playlist Free <= 3.0.0 - Authenticated (Author+) PHP Object Injecton

html5-mp3-player-with-playlist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'HTML5 MP3 Player with Playlist Free' en versiones anteriores a 3.0.0. Esta falla permite la in…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52195

Posts to Page <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

posts-to-page

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts to Page' hasta la versión 1.7. Esta falla permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-52208

Constant Contact Forms <= 2.4.2 - Information Disclosure via Log Files

constant-contact-forms

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Constant Contact Forms, afectando a versiones hasta la 2.4.2. Esta vulner…

HIGH CVSS 8.8
PLUGIN CVE-2023-52205

HTML5 SoundCloud Player <= 2.8.0 - Authenticated (Author+) PHP Object Injection

html5-soundcloud-player-with-playlist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin HTML5 SoundCloud Player, que permite la inyección de objetos PHP autenticados. Esta falla afect…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7089

Easy SVG Allow <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

easy-svg-image-allow

Publicado: 03/01/2024

La vulnerabilidad identificada en el plugin Easy SVG Allow permite la ejecución de scripts maliciosos a través de SVG, afectando a usuarios autenticados c…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7074

WP Social Bookmark Menu <= 1.2 - Cross-Site Request Forgery to Settings Update

wp-social-bookmark-menu

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social Bookmark Menu, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-52217

WooCommerce Conversion Tracking <= 2.0.11 - Missing Authorization

woocommerce-conversion-tracking

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Conversion Tracking, que afecta a las versiones hasta la 2.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5956

Wp-Adv-Quiz <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Quiz Title

advanced-quiz

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Wp-Adv-Quiz, que afecta a las versiones hasta la 1.0.2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5943

Wp-Adv-Quiz <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting via Quiz Question and Message

advanced-quiz

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wp-Adv-Quiz en versiones hasta la 1.0.2. Esta vulnerabilidad permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad