Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44258

Schema App Structured Data <= 1.22.3 - Missing Authorization via page_init

schema-app-structured-data-for-schemaorg

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Schema App Structured Data en versiones anteriores a la 1.22.4. Esta vulnerabilidad pue…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-44261

Block Plugin Update <= 3.3.1 - Cross-Site Request Forgery via bspu_plugin_select.php

block-specific-plugin-updates

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Block Specific Plugin Updates' hasta la versión 3.3.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5232

Font Awesome More Icons <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

font-awesome-more-icons

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome More Icons, que afecta a las versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44257

Mang Board WP <= 1.8.1 - Cross-Site Request Forgery

mangboard

Publicado: 27/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mang Board WP, versiones hasta la 1.8.1. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5041

Track The Click <= 0.3.11 - Authenticated (Author+) SQL Injection via 'stats' REST Endpoint

track-the-click

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Track The Click' en versiones hasta 0.3.11. Esta falla permite a usuarios autenticado…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-40219

Welcart e-Commerce <= 2.8.21 - Authenticated(Editor+) Arbitrary File Upload

usc-e-shop

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Welcart e-Commerce, que permite la carga arbitraria de archivos por usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5200

flowpaper <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

flowpaper-lite-pdf-flipbook

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlowPaper Lite PDF Flipbook, que afecta a versiones hasta la 2.0.3. …

LOW CVSS 3.8
PLUGIN rce CVE-2023-5957

Ni Purchase Order(PO) For WooCommerce <= 1.2.1 - Authenticated (Admin+) Arbitrary File Upload

ni-purchase-orderpo-for-woocommerce

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad en el plugin 'Ni Purchase Order(PO) For WooCommerce' en versiones hasta la 1.2.1, que permite la carga arbitraria de…

HIGH CVSS 7.2
PLUGIN CVE-2023-3154

WordPress Gallery Plugin – NextGEN Gallery <= 3.38 - Authenticated (Admin+) PHAR Deserialization

nextgen-gallery

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery para WordPress, que permite la deserialización de PHAR autenticada para usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4646

Simple Posts Ticker <= 1.1.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

simple-posts-ticker

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Posts Ticker, que afecta a las versiones hasta la 1.1.5. Esta…

HIGH CVSS 8.8
PLUGIN CVE-2023-41956

Simple Membership <= 4.3.4 - Account Takeover via Password Reset

simple-membership

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Simple Membership, que permite la toma de control de cuentas a través del proceso de restableci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5162

Options for Twenty Seventeen <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

options-for-twenty-seventeen

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Options for Twenty Seventeen' en versiones anteriores a la 2.5.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad