Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6782

AMP for WP – Accelerated Mobile Pages <= 1.0.92 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode

accelerated-mobile-pages

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AMP for WP – Accelerated Mobile Pages' en versiones hasta la 1.0.92…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-6737

Enable Media Replace <= 4.1.4 - Reflected Cross-Site Scripting

enable-media-replace

Publicado: 18/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enable Media Replace, que afecta a versiones anteriores a la 4.1.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5432

Jquery news ticker <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jquery-news-ticker

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jquery News Ticker, que afecta a las versiones hasta la 3.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5413

Image horizontal reel scroll slideshow <= 13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

image-horizontal-reel-scroll-slideshow

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Horizontal Reel Scroll Slideshow' en versiones anteriores a l…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6635

EditorsKit <= 1.40.3 - Authenticated (Administrator+) Arbitrary File Upload

block-options

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin EditorsKit, que permite la carga arbitraria de archivos por usuarios autenticados con privilegi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6598

SpeedyCache <= 1.1.3 - Missing Authorization to Plugin Options Update

speedycache

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad en el plugin SpeedyCache, que permite la actualización de opciones sin la debida autorización. Esta falla, con una p…

HIGH CVSS 8.8
PLUGIN CVE-2023-6878

Slick Social Share Buttons <= 2.4.11 - Authenticated (Subscriber+) Arbitrary Option Update

slick-social-share-buttons

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Slick Social Share Buttons, que permite a usuarios autenticados con rol de suscriptor o superio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6555

Email Subscription Popup <= 1.2.19 - Reflected Cross-Site Scripting

email-subscribe

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.19…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6042

Getwid – Gutenberg Blocks <= 2.0.2 - Improper Input Validation to Arbitrary Email Sending to Admin

getwid

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin Getwid para Gutenberg, que permite el envío arbitrario de correos e…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-25095

Duplicator < 1.3.0 - Unauthenticated Remote Code Execution

duplicator

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator para versiones anteriores a la 1.3.0, que permite la ejecución remota de código sin …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-6638

GTG Product Feed for Shopping <= 1.2.4 - Missing Authorization to Unauthenticated Plugin Settings Update

gg-woo-feed

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin GTG Product Feed for Shopping, que afecta a las versiones hasta la 1.2.4…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-6559

MW WP Form <= 5.0.3 - Improper Limitation of File Name to Unauthenticated Arbitrary File Deletion

mw-wp-form

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin MW WP Form, que permite la eliminación arbitraria de archivos sin autenticación. Esta falla afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad