Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6645

Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.64 - Authenticated (Contributor+) Cross-Site Scripting

post-grid

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Combo para WordPress, que afecta a versiones anteriores a …

HIGH CVSS 7.5
PLUGIN upload CVE-2023-6827

Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Upload

essential-real-estate

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Essential Real Estate, que permite la carga arbitraria de archivos para usuarios autenticados c…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6529

WP VR <= 8.3.14 - Missing Authorization to Plugin Version Downgrade

wpvr

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad en el plugin WP VR en versiones hasta la 8.3.14, relacionada con la falta de autorización para la degradación de ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6561

Featured Image from URL (FIFU) <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via featured image alt text

featured-image-from-url

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Featured Image from URL' (FIFU) en versiones hasta la 4.5.3. Esta f…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50375

Google Language Translator <= 6.0.19 - Missing Authorization via admin notifications

google-language-translator

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad en el plugin Google Language Translator en versiones hasta la 6.0.19, relacionada con la falta de autorización en la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6161

WP Crowdfunding <= 2.1.8 - Reflected Cross-Site Scripting

wp-crowdfunding

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding en versiones hasta la 2.1.8. Esta vulnerabilidad pue…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6383

Debug Log Manager <= 2.2.2 - Directory Listing to Sensitive Information Disclosure

debug-log-manager

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad en el plugin Debug Log Manager, que permite la divulgación de información sensible a través de un listado de directo…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6826

E2Pdf <= 1.20.25 - Authenticated (Administrator+) Arbitrary File Upload

e2pdf

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin E2Pdf, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privi…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6636

Greenshift – animation and page builder blocks <= 7.6.2 - Authenticated (Administrator+) Arbitrary File Upload

greenshift-animation-and-page-builder-blocks

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Greenshift para WordPress, que permite la carga arbitraria de archivos por parte de administrad…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-6637

CAOS | Host Google Analytics Locally <= 4.7.14 - Missing Authorization to Unauthenticated Plugin Settings Update

host-analyticsjs-local

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin CAOS | Host Google Analytics Locally, que permite actualizaciones no aut…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6558

Export and Import Users and Customers <= 2.4.8 - Authenticated (Shop Manager+) Arbitrary File Upload

users-customers-import-export-for-wp-woocommerce

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Export and Import Users and Customers' para WooCommerce, que permite la carga arbitraria de ar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6000

Popup Builder <= 4.2.2 - Unauthenticated Stored Cross-Site Scripting

popup-builder

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder en versiones anteriores a la 4.2.3. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad