Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48751

Participants Database <= 2.5.5 - Missing Authorization

participants-database

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Participants Database, que afecta a las versiones hasta la 2.5.5. Esta falla podría per…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-39305

Yet Another Stars Rating <= 3.4.3 - Missing Authorization via init

yet-another-stars-rating

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Yet Another Stars Rating' en versiones hasta la 3.4.3. Esta falla, catalogada con una …

MEDIUM CVSS 5.9
PLUGIN lfi CVE-2023-6295

SiteOrigin Widgets Bundle < 1.51.0 - Authenticated (Admin+) Local File Inclusion

so-widgets-bundle

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin SiteOrigin Widgets Bundle, que afecta a versiones anteriores a l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-34018

SoundCloud Shortcode <= 3.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

soundcloud-shortcode

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SoundCloud Shortcode, que afecta a versiones hasta la 3.1.0. Esta fa…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6226

WP Shortcodes Plugin — Shortcodes Ultimate <= 5.13.3 - Insecure Direct Object Reference to Information Disclosure

shortcodes-ultimate

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin WP Shortcodes (versión <= 5.13.3), que puede permitir la divul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6225

WP Shortcodes Plugin — Shortcodes Ultimate <= 5.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, que afecta a las versiones hasta la 5.13.3. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48753

Restricted Site Access <= 7.4.1 - IP Spoofing to Protection Mechanism Bypass

restricted-site-access

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin 'Restricted Site Access' que permite el elusión de mecanismos de protección. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-6360

My Calendar <= 3.4.21 - Unauthenticated SQL Injection

my-calendar

Publicado: 26/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin My Calendar, afectando a versiones hasta la 3.4.21. Esta falla puede ser explo…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-5886

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to PHAR Deserialization

wp-all-export

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export, que permite la deserialización de PHAR mediante un ataque de Cross-Site Request …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-5886

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to PHAR Deserialization

wp-all-export-pro

Publicado: 24/11/2023

Se ha descubierto una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones anteriores a 1.4.1 del plugin WP All Export y 1.8.6 de WP …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48746

Community by PeepSo <= 6.2.6.0 - Reflected Cross-Site Scripting

peepso-core

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Community by PeepSo, afectando a las versiones hasta la 6.2.6.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5691

Chatbot for WordPress <= 2.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

collectchat

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin CollectChat para WordPress, que afecta a versiones hasta la 2.3.9. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad