Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49844

WPPerformanceTester <= 2.0.0 - Cross-Site Request Forgery

wpperformancetester

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPPerformanceTester, afectando a versiones anteriores a la 2.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5761

Burst Statistics – Privacy-Friendly Analytics for WordPress 1.4.0 to 1.4.6.1 - Unauthenticated SQL Injection

burst-pro

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Burst Statistics, que afecta a las versiones desde la 1.4.0 hasta la 1.4.6.1. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5761

Burst Statistics – Privacy-Friendly Analytics for WordPress 1.4.0 to 1.4.6.1 - Unauthenticated SQL Injection

burst-statistics

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Burst Statistics, que afecta a versiones desde la 1.4.0 hasta la 1.4.6.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49847

Annual Archive <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

anual-archive

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Annual Archive en versiones hasta la 1.6.0. Esta falla permite que u…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5713

System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)

system-dashboard

Publicado: 06/12/2023

La vulnerabilidad en el plugin System Dashboard hasta la versión 2.8.7 permite la divulgación de información debido a una falta de autorización. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-49843

First Order Discount Woocommerce <= 1.21 - Cross-Site Request Forgery

first-order-discount-woocommerce

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin First Order Discount para WooCommerce, afectando a versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-5922

Royal Elementor Addons and Templates <= 1.3.80 - Missing Authorization to Private/Password Protected Post Read

royal-elementor-addons

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Royal Elementor Addons y Templates, que afecta a las versiones anteriores a 1.3.81. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50368

Shortcodes and extra features for Phlox theme <= 2.15.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

auxin-elements

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5711

System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)

system-dashboard

Publicado: 06/12/2023

La vulnerabilidad identificada en el plugin System Dashboard, hasta la versión 2.8.8, permite la divulgación de información sensible debido a una falta de…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49842

Rocket Maintenance Mode & Coming Soon Page <= 4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

rocket-maintenance-mode

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rocket Maintenance Mode & Coming Soon Page, que afecta a las version…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-49840

Multi Currency For WooCommerce <= 1.5.5 - Cross-Site Request Forgery

wc-multi-currency

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi Currency For WooCommerce, afectando a las versiones has…

CRITICAL CVSS 9.8
WORDPRESS rce CVE-2024-31211

WordPress Core 6.4.0 - 6.4.1 - Remote Code Execution POP Chain

wp-core

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en las versiones 6.4.0 y 6.4.1 de WordPress. Esta falla, catalogada con un CVS…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad