Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 5.4
PLUGIN idor CVE-2023-4023

All Users Messenger <= 1.24 - Authenticated (Subscriber+) Insecure Direct Object Reference to Message Deletion

all-users-messenger

Publicado: 07/08/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin All Users Messenger, que permite a usuarios autenticados con rol de suscriptor o superior …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-39917

Photo Gallery by Ays <= 5.2.6 - Cross-Site Request Forgery

gallery-photo-gallery

Publicado: 07/08/2023

La vulnerabilidad CVE-2023-39917 afecta al plugin 'Photo Gallery by Ays' en versiones hasta la 5.2.6, permitiendo ataques de Cross-Site Request Forgery (C…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-4109

Ninja Forms <= 3.6.25 - Authenticated (Administrator+) Stored HTML Injection

ninja-forms

Publicado: 07/08/2023

Se ha identificado una vulnerabilidad de inyección de HTML almacenado en el plugin Ninja Forms, que afecta a versiones hasta la 3.6.25. Este fallo permite…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2023-3356

Subscribers Text Counter <= 1.7 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

subscribers-text-counter

Publicado: 04/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Subscribers Text Counter, afecta…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-1601

User Access Manager <= 2.2.16 - IP Spoofing

user-access-manager

Publicado: 04/08/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin User Access Manager, que afecta a las versiones hasta la 2.2.16. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40068

Advanced Custom Fields 6.1 - 6.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-custom-fields

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, que afecta a las versiones 6.1 a 6.1.7. Esta…

HIGH CVSS 8.0
PLUGIN rce CVE-2023-4142

WP Ultimate CSV Importer <= 7.9.8 - Authenticated (Author+) Remote Code Execution

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la ejecución remota de código para usuarios autenticados …

HIGH CVSS 8.0
PLUGIN rce CVE-2023-4141

WP Ultimate CSV Importer <= 7.9.8 - Authenticated (Author+) PHP File Creation to Remote Code Execution

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la ejecución remota de código a través de la creación de …

MEDIUM CVSS 6.3
PLUGIN csrf

Duplicate Post <= 1.4.1 - Cross-Site Request Forgery via 'cdp_action_handling' AJAX action

copy-delete-posts

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicate Post, que afecta a la versión 1.4.1. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-39157

JetElements <= 2.6.10 - Authenticated (Contributor+) Remote Code Execution

jet-elements

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin JetElements, que permite la ejecución remota de código a usuarios autenticados con rol de colab…

HIGH CVSS 7.5
PLUGIN CVE-2023-4139

WP Ultimate CSV Importer <= 7.9.8 - Sensitive Information Exposure via Directory Listing

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la exposición de información sensible a través de listado…

MEDIUM CVSS 6.6
PLUGIN privesc CVE-2023-4140

WP Ultimate CSV Importer <= 7.9.8 - Arbitrary Usermeta Update to Authenticated (Author+) Privilege Escalation

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WP Ultimate CSV Importer, que afecta a las versiones hasta la 7.9.8. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad