Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN CVE-2023-52182

ARI Stream Quiz <= 1.3.0 - Authenticated (Contributor+) PHP Object Injection

ari-stream-quiz

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin ARI Stream Quiz, que afecta a las versiones hasta la 1.3.0. Esta vulnerabilidad permite la inye…

HIGH CVSS 7.5
PLUGIN CVE-2023-52185

Everest Backup <= 2.1.9 - Sensitive Information Exposure via Log File

everest-backup

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Everest Backup, que permite la exposición de información sensible a través de archivos de regis…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-7082

Import any XML or CSV File <= 3.7.2 - Authenticated (Admin+) Arbitrary File Upload

wp-all-import

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'WP All Import' que permite la carga arbitraria de archivos por usuarios autenticados con privi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6447

EventPrime <= 3.3.5 - Missing Authorization to Private Event Disclosure

eventprime-event-calendar-management

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin EventPrime, que permite la divulgación no autorizada de eventos privados. Esta falla afe…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52180

Recipe Maker For Your Food Blog from Zip Recipes <= 8.1.0 - Authenticated(Contributor+) SQL Injection

zip-recipes

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Recipe Maker For Your Food Blog from Zip Recipes' en versiones hasta 8.1.0, que permite inyecc…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52133

Most And Least Read Posts Widget <=2.5.16 - Authenticated(Contributor+) SQL Injection via Widget settings

most-and-least-read-posts-widget

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Most And Least Read Posts Widget' en versiones hasta la 2.5.16. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52123

Strong Testimonials <= 3.1.10 - Cross-Site Request Forgery

strong-testimonials

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Strong Testimonials, que afecta a versiones hasta la 3.1.10. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52121

NitroPack <= 1.10.2 - Cross-Site Request Forgery

nitropack

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NitroPack, afectando a las versiones hasta la 1.10.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52118

WP User Profile Avatar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-user-profile-avatar

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP User Profile Avatar, que afecta a versiones hasta la 1.0. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52142

Events Shortcodes & Templates For The Events Calendar <= 2.3.1 - Authenticated (Contributor+) SQL Injection via shortcode

template-events-calendar

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Events Shortcodes & Templates For The Events Calendar' en versiones hasta la 2.3.1. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-52148

Affiliates Manager <= 2.9.30 - Sensitive Information Exposure via Log File

affiliates-manager

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad en el plugin Affiliates Manager hasta la versión 2.9.30, que permite la exposición de información sensible a través …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52120

NEX-Forms – Ultimate Form Builder <= 8.5.2 - Cross-Site Request Forgery

nex-forms-express-wp-form-builder

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad