Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5436

Vertical marquee plugin <= 7.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

vertical-marquee-plugin

Publicado: 30/10/2023

El plugin Vertical Marquee hasta la versión 7.1 presenta una vulnerabilidad de inyección SQL que afecta a usuarios autenticados con rol de suscriptor o su…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5465

Popup with fancybox <= 3.5 - Authenticated (Subscriber+) SQL Injection via Shortcode

popup-with-fancybox

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Popup with Fancybox' en versiones anteriores a la 3.6, que afecta a usuarios autentic…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5437

WP fade in text news <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-fade-in-text-news

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Fade In Text News en versiones hasta la 12.0, que afecta a usuarios autenticados co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5116

Live updates from Excel <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ipushpull

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iPushPull, que afecta a las versiones hasta la 2.3.2. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4252

EventPrime <= 3.3.2 - Improper Server-Side Checks to Booking Payment Bypass

eventprime-event-calendar-management

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad en el plugin EventPrime para la gestión de calendarios de eventos, que permite eludir las verificaciones del servido…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5073

iframe forms <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframe Shortcode

iframe-forms

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe forms' en versiones anteriores a la 1.0. Esta falla permite …

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5438

wp image slideshow <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-image-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Image Slideshow' en versiones hasta la 12.0, que afecta a usuarios autenticados co…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5431

Left right image slideshow gallery <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

left-right-image-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Left Right Image Slideshow Gallery' en versiones hasta la 12.0, que afecta a usuarios…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5429

Information Reel <= 10.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

information-reel

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Information Reel, que afecta a las versiones hasta la 10.0. Esta vulnerabilidad permit…

CRITICAL CVSS 9.0
PLUGIN rce CVE-2023-5843

Ads by datafeedr.com <= 1.1.3 - Unauthenticated (Limited) Remote Code Execution

ads-by-datafeedrcom

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Ads by datafeedr.com' que permite la ejecución remota de código sin autenticación en versiones…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5466

Wp anything slider <= 9.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-anything-slider

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Anything Slider' en versiones hasta la 9.1, que afecta a usuarios autenticados con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5439

Wp photo text slider 50 <= 8.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-photo-text-slider-50

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Photo Text Slider 50, que afecta a las versiones hasta la 8.0. Este fallo permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad