Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-50901

HT Mega – Absolute Addons For Elementor <= 2.3.8 - Reflected Cross-Site Scripting

ht-mega-for-elementor

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50887

User Feedback <= 1.0.10 - Missing Authorization

userfeedback-lite

Publicado: 26/12/2023

La vulnerabilidad en el plugin User Feedback hasta la versión 1.0.10 permite la falta de autorización, lo que podría ser aprovechado por atacantes. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50881

Advanced Access Manager <= 6.9.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-access-manager

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Advanced Access Manager, afectando a versiones hasta la 6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50891

Zoho Forms <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

zoho-forms

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Forms, que afecta a las versiones hasta la 3.0.1. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50884

LA-Studio Element Kit for Elementor <= 1.1.5 - Missing Authorization

lastudio-element-kit

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones anteriores a la 1.1.6.…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-50902

New User Approve <= 2.5.1 - Cross-Site Request Forgery via admin_notices

new-user-approve

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin New User Approve, versiones hasta la 2.5.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2023-51401

Ultimate Addons for Beaver Builder <= 1.35.13 - Authenticated(Contributor+) Directory Traversal to Arbitrary File Download

bb-ultimate-addon

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Ultimate Addons for Beaver Builder, que permite a usuarios autentica…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50904

Poll Maker <= 4.8.0 - Missing Authorization

poll-maker

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Poll Maker, que afecta a las versiones hasta la 4.8.0. Esta falla puede permitir a usua…

MEDIUM CVSS 6.6
PLUGIN rce CVE-2023-50897

Media File Renamer <= 5.7.7 - Authenticated(Administrator+) Remote Code Execution

media-file-renamer

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Media File Renamer hasta la versión 5.7.7, que afecta a usuarios autentic…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51378

Rise Blocks – A Complete Gutenberg Page Builder <= 3.1 - Cross-Site Request Forgery

rise-blocks

Publicado: 26/12/2023

La vulnerabilidad identificada en el plugin Rise Blocks, versión 3.1 o anterior, es un fallo de tipo Cross-Site Request Forgery (CSRF) que puede compromet…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-51398

Ultimate Addons for Beaver Builder <= 1.35.14 - Authenticated(Contributor+) Privilege Escalation

bb-ultimate-addon

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Ultimate Addons for Beaver Builder, que afecta a las versiones hasta la 1.35…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-51358

Block IPs for Gravity Forms <= 1.0.1 - Cross-Site Request Forgery

gf-block-ips

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Block IPs for Gravity Forms' en versiones anteriores a la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad