Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46150

WP Radio – Worldwide Online Radio Stations Directory for WordPress <= 3.1.9 - Cross-Site Request Forgery

wp-radio

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Radio, afectando a las versiones hasta la 3.1.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46094

Conversios.io <= 6.5.3 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conversios.io, afectando a versiones hasta la 6.5.3. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46091

Category SEO Meta Tags <= 2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

category-seo-meta-tags

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Category SEO Meta Tags' en versiones hasta la 2.5. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5621

Thumbnail Slider With Lightbox <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via Image Title

wp-responsive-slider-with-lightbox

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thumbnail Slider With Lightbox, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46095

Smooth Scroll Links <= 1.1.0 - Cross-Site Request Forgery

smooth-scrolling-links-ssl

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smooth Scroll Links, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46092

Webmaster Tools <= 2.0 - Cross-Site Request Forgery vin lionscripts_plg_f

webmaster-tools

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Webmaster Tools hasta la versión 2.0. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46089

Userback <= 1.0.13 - Cross-Site Request Forgery

userback

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Userback hasta la versión 1.0.13. Esta vulnerabilidad puede p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46151

Product Category Tree <= 2.5 - Cross-Site Request Forgery

product-category-tree

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Category Tree hasta la versión 2.5. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46088

WP Full Stripe Free <= 7.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-full-stripe-free

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Full Stripe Free, que afecta a las versiones hasta la 7.0.5. Esta vulnerabili…

HIGH CVSS 8.8
THEME upload CVE-2023-46149

Themify Ultra <= 7.3.5 - Authenticated (Subscriber+) Arbitrary File Upload

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica en el tema Themify Ultra, que permite la carga arbitraria de archivos por usuarios autenticados con rol de s…

HIGH CVSS 8.8
THEME CVE-2023-46147

Themify Ultra <= 7.3.5 - Authenticated (Subscriber+) PHP Object Injection

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica en el tema Themify Ultra, que permite la inyección de objetos PHP para usuarios autenticados con rol de susc…

MEDIUM CVSS 5.4
THEME CVE-2023-46148

Themify Ultra <= 7.3.5 - Missing Authorization

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de autorización en el tema Themify Ultra, que afecta a las versiones hasta la 7.3.5. Esta falla puede comprometer la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad