Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5934

Travelpayouts <= 1.1.12 - Cross-Site Request Forgery to Settings Import

travelpayouts

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Travelpayouts hasta la versión 1.1.12. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6050

Estatik Real Estate Plugin <= 4.1.0 - Reflected Cross-Site Scripting

estatik

Publicado: 25/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Estatik Real Estate hasta la versión 4.1.0. Esta vulnerabilidad perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0448

Elementor Addons by Livemesh <= 8.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor

Publicado: 25/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addons by Livemesh' en versiones hasta la 8.3.1. Esta fal…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-6985

10Web AI Assistant – AI content writing assistant <= 1.0.18 - Missing Authorization to Arbitrary Plugin Installation

ai-assistant-by-10web

Publicado: 25/01/2024

Se ha identificado una vulnerabilidad en el plugin 10Web AI Assistant, que permite la instalación arbitraria de plugins debido a una falta de autorización…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0630

WP RSS Aggregator <= 4.23.4 - Authenticated (Admin+) Stored Cross-Site Scripting via RSS Feed Source

wp-rss-aggregator

Publicado: 25/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP RSS Aggregator en versiones hasta la 4.23.4. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-23508

PDF Poster - PDF Embedder Plugin for WordPress <= 2.1.17 - Reflected Cross-Site Scripting

pdf-poster

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Poster para WordPress, que afecta a las versiones hasta la 2.1.1…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-23507

InstaWP Connect <= 0.1.0.9 - Authenticated (Subscriber+) SQL Injection

instawp-connect

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin InstaWP Connect, afectando a versiones hasta 0.1.0.9. Esta falla permite a usuarios au…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-23506

InstaWP Connect <= 0.1.0.9 - Missing Authorization to Sensitive Information Dislcosure

instawp-connect

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad en el plugin InstaWP Connect, que permite la divulgación no autorizada de información sensible. Esta falla afecta a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0625

WPFront Notification Bar <= 3.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting via wpfront-notification-bar-options[custom_class]

wpfront-notification-bar

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront Notification Bar, que afecta a versiones hasta la 3.3.2. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-6846

File Manager Pro <= 8.3.4 - Authenticated (Subscriber+) Arbitrary File Upload

wp-file-manager-pro

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro, que permite la carga arbitraria de archivos por usuarios autenticados con rol…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0370

Views for WPForms <= 3.2.2 - Missing Authorization via save_view

views-for-wpforms-lite

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Views for WPForms' en versiones hasta la 3.2.2. Esta falla permite a usuarios no autor…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2023-6933

Better Search Replace <= 1.4.4 - Unauthenticated PHP Object Injection

better-search-replace

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin Better Search Replace hasta la versión 1.4.4, que permite la inyección de objetos PHP sin auten…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad