Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41663

WP Bannerize Pro <= 1.6.9 - Reflected Cross-Site Scripting

wp-bannerize-pro

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Bannerize Pro, afectando a la versión 1.6.9 y anteriores. Esta vu…

HIGH CVSS 7.2
PLUGIN privesc CVE-2023-41665

Give - Donation Plugin <= 2.33.0 - Authenticated(Give Manager+) Privilege Escalation

give

Publicado: 31/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Give - Donation Plugin, que permite la escalación de privilegios para usuarios autenticados. Es…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-4490

WP Job Portal <= 2.0.5 - Unauthenticated SQL Injection

wp-job-portal

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Job Portal, que afecta a las versiones hasta la 2.0.5. Esta falla permite a…

MEDIUM CVSS 5.4
PLUGIN csrf

Simple 301 Redirects <= 2.0.7 - Cross-Site Request Forgery via 'clicked'

simple-301-redirects

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple 301 Redirects, que afecta a las versiones hasta la 2.0…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-box-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin ServMask, que afecta a la extensión All-in-One WP Migration Box. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-gdrive-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin 'All-in-One WP Migration GDrive Extension'. Este fallo permite el …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-onedrive-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad en múltiples versiones del plugin 'All-in-One WP Migration OneDrive Extension'. Esta falla permite el acceso no auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40004

Multiple ServMask Plugins <= (Various Versions) - Missing Authorization to Access Token Update

all-in-one-wp-migration-dropbox-extension

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones de los plugins de ServMask, específicamente en la extensión de Dropbox para A…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-0689

Metform Elementor Contact Form Builder <= 3.3.1 - Authenticated (Subscriber+) Information Disclosure via 'mf_first_name' shortcode

metform

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Metform Elementor Contact Form Builder, que afecta a versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4600

AffiliateWP <= 2.14.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Activation

affiliate-wp

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad en AffiliateWP hasta la versión 2.14.0 que permite la activación arbitraria de plugins por usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4599

Email Encoder <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

email-encoder-bundle

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder, que afecta a las versiones hasta la 2.1.8. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4390

Popup Box <= 3.7.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup Box hasta la versión 3.7.1. Esta falla afecta a los…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad