Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

wp-slick-slider-and-image-carousel

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin WP Slick Slider and Image Carousel, que permite a usuarios no auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

wp-testimonial-with-widget

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Testimonial with Widget, que afecta a múltiples versiones. Esta falla permite a los …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

html5-videogallery-plus-player

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en varios plugins de WPOnlineSupport, incluyendo el plugin HTML5 VideoGallery Plus Player. Esta fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

portfolio-and-projects

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de nivel medio en varios plugins de WPOnlineSupport, que permite la eliminación de notificaciones sin la debida auto…

MEDIUM CVSS 6.6
PLUGIN CVE-2023-4314

wpDataTables - Tables & Table Charts <= 2.1.65 - Authenticated(Administrator+) PHP Object Injection

wpdatatables

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin wpDataTables, que afecta a las versiones hasta la 2.1.65. Esta vulnerabilid…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-40552

Fitness calculators plugin <= 2.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings

fitness-calculators

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Fitness Calculators' en versiones hasta la 2.0.8. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-3244

Comments Like Dislike <= 1.2.0 - Missing Authorization to Authenticated (Subscriber+) Plugin Setting Reset

comments-like-dislike

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de severidad media en el plugin Comments Like Dislike, que permite a usuarios autenticados (nivel Suscriptor y super…

MEDIUM CVSS 5.4
PLUGIN csrf

Smart SEO Tool-WordPress SEO优化插件 <= 4.0.1 - Cross-Site Request Forgery via 'wp_ajax_wb_smart_seo_tool'

smart-seo-tool

Publicado: 16/08/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smart SEO Tool para WordPress afecta a versiones hasta la 4.0.1. Este fallo permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3499

Robo Gallery <= 3.2.15 - Authenticated(Administrator+) Stored Cross-Site Scripting

robo-gallery

Publicado: 15/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Robo Gallery, que afecta a las versiones hasta la 3.2.15.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40326

Putler Connector for WooCommerce <= 2.12.0 - Missing Authorization via 'send_resync_request'

woocommerce-putler-connector

Publicado: 15/08/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Putler Connector para WooCommerce, afectando a la versión 2.12.0 y anteri…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4374

WP Remote Users Sync <= 1.2.11 - Missing Authorization to Authenticated (Subscriber+) Log View

wp-remote-users-sync

Publicado: 15/08/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Remote Users Sync, que afecta a las versiones hasta la 1.2.11. Esta falla permite a …

HIGH CVSS 8.5
PLUGIN CVE-2023-3958

WP Remote Users Sync <= 1.2.12 - Authenticated (Subscriber+) Server Side Request Forgery

wp-remote-users-sync

Publicado: 15/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Remote Users Sync, que permite la explotación de Server Side Request Forgery (SSRF) para usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad