Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4635

EventON <= 2.2.2 - Reflected Cross-Site Scripting

eventon-lite

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON, afectando a las versiones hasta la 2.2.2. Esta vulnerabilid…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-5651

WP Hotel Booking <= 2.0.7 - Missing Authorization to (Subscriber+) Arbitrary Post Deletion

wp-hotel-booking

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad en el plugin WP Hotel Booking, que permite la eliminación arbitraria de publicaciones por usuarios con rol de suscri…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46203

Just Custom Fields <= 3.3.2 - Missing Authorization on AJAX Actions

just-custom-fields

Publicado: 19/10/2023

La vulnerabilidad identificada en el plugin Just Custom Fields, hasta la versión 3.3.2, se relaciona con la falta de autorización en acciones AJAX, lo que…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46212

WP EXtra <= 6.2 - Missing Authorization to Export Settings

wp-extra

Publicado: 19/10/2023

La vulnerabilidad CVE-2023-46212 afecta al plugin WP Extra en versiones hasta la 6.2, permitiendo la exportación de configuraciones sin la debida autoriza…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-35041

Webpushr <= 4.34.0 - Cross-Site Request Forgery to Local File Inclusion via menu

webpushr-web-push-notifications

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Webpushr para WordPress, que permite la inclusión de archivos locales a través de un ataque de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46204

Duplicate Theme <= 0.1.6 - Cross-Site Request Forgery via themeDuplicationAction

duplicate-theme

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicate Theme hasta la versión 0.1.6. Esta falla podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5618

Modern Footnotes <= 1.4.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

modern-footnotes

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Footnotes, que afecta a versiones anteriores a la 1.4.17. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46202

Auto Login New User After Registration <= 1.9.6 - Cross-Site Request Forgery to Settings Modification

auto-login-new-user-after-registration

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Auto Login New User After Registration' en versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46211

Ultimate Addons for WPBakery Page Builder <= 3.19.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate_vc_addons

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a versiones hasta la 3.19.…

MEDIUM CVSS 4.3
PLUGIN csrf

Just Custom Fields <= 3.3.2 - Cross-Site Request Forgery on AJAX Actions

just-custom-fields

Publicado: 19/10/2023

La vulnerabilidad identificada en el plugin Just Custom Fields, hasta la versión 3.3.2, permite ataques de tipo Cross-Site Request Forgery (CSRF) en accio…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46206

MW WP Form <= 4.4.5 - Missing Authorization

mw-wp-form

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin MW WP Form, que afecta a las versiones hasta la 4.4.5. Esta falla puede permitir a un a…

HIGH CVSS 7.1
PLUGIN lfi CVE-2023-46205

Ultimate Addons for WPBakery Page Builder <= 3.19.14 - Authenticated(Contributor+) Local File Inclusion

ultimate_vc_addons

Publicado: 19/10/2023

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a las versio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad