Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5430

Jquery news ticker <= 3.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

jquery-news-ticker

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Jquery News Ticker, que afecta a versiones anteriores a la 3.1. Esta vulnerabilidad pe…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5434

Superb slideshow gallery <= 13.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

superb-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Superb Slideshow Gallery' que permite la inyección SQL autenticada para usuarios con rol de su…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5435

Up down image slideshow gallery <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

up-down-image-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Up Down Image Slideshow Gallery' en versiones hasta la 12.0. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5096

HTML filter and csv-file search <= 2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

hk-filter-and-search

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'HTML filter and csv-file search' en versiones hasta la 2…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-5114

idbbee <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

idbbee

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin idbbee hasta la versión 1.0, que afecta a usuarios autent…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5412

Image horizontal reel scroll slideshow <= 13.2 - Authenticated (Subscriber+) SQL Injection via Shortcode

image-horizontal-reel-scroll-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Horizontal Reel Scroll Slideshow' que permite inyecciones SQL a través de un shortcode. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5464

Jquery accordion slideshow <= 8.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

jquery-accordion-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Jquery Accordion Slideshow, que afecta a las versiones hasta la 8.1. Esta vulnerabilid…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5428

Image vertical reel scroll slideshow <= 9.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

image-vertical-reel-scroll-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Image Vertical Reel Scroll Slideshow' en versiones hasta la 9.0, que afecta a usuario…

HIGH CVSS 7.2
PLUGIN sqli

Mail logging - WP Mail Catcher <= 2.1.3 - Authenticated (Admin+) SQL Injection

wp-mail-catcher

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Mail Catcher, que afecta a las versiones hasta la 2.1.3. Este fallo permite a usuar…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-5559

10Web Booster <= 2.24.14 - Unauthenticated Arbitrary Option Deletion

tenweb-speed-optimizer

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad en el plugin 10Web Booster, que permite la eliminación arbitraria de opciones sin autenticación. Este fallo afecta a…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-5251

Grid Plus <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) Grid Layout Add/Update/Delete

grid-plus

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin Grid Plus, que afecta a las versiones hasta la 1.3.2. Esta falla permite a usuario…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5611

Seraphinite Accelerator (Base, cache only) <= 2.20.31 - Cross-Site Request Forgery

seraphinite-accelerator

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Accelerator, afectando a versiones hasta la 2.20.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad