Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2024-21746

Wp Ultimate Review <= 2.3.6 - IP Spoofing

wp-ultimate-review

Publicado: 05/01/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WP Ultimate Review, que afecta a las versiones hasta la 2.3.6. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-52225

Taggbox <= 3.1 - Unauthenticated PHP Object Injection

taggbox-widget

Publicado: 05/01/2024

Se ha detectado una vulnerabilidad crítica en el plugin Taggbox, que permite la inyección de objetos PHP no autenticados. Esta vulnerabilidad, catalogada …

HIGH CVSS 8.8
PLUGIN CVE-2023-52219

Gecka Terms Thumbnails <= 1.1 - Authenticated (Subscriber+) PHP Object Injection

gecka-terms-thumbnails

Publicado: 05/01/2024

La vulnerabilidad identificada en el plugin Gecka Terms Thumbnails (hasta la versión 1.1) permite la inyección de objetos PHP a usuarios autenticados con …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-7199

Relevanssi <= 4.21.2 (Free) and < 2.25.0 (Premium) - Missing Authorization to Unauthorized Post Access

relevanssi

Publicado: 04/01/2024

Se ha identificado una vulnerabilidad en el plugin Relevanssi que permite el acceso no autorizado a publicaciones. Esta falla afecta tanto a la versión gr…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-7199

Relevanssi <= 4.21.2 (Free) and < 2.25.0 (Premium) - Missing Authorization to Unauthorized Post Access

relevanssi-premium

Publicado: 04/01/2024

Se ha identificado una vulnerabilidad en el plugin Relevanssi que permite el acceso no autorizado a publicaciones. Esta falla afecta a las versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-21752

Ajax Search Lite <= 4.11.4 - Reflected Cross-Site Scripting

ajax-search-lite

Publicado: 04/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Search Lite, que afecta a las versiones anteriores a la 4.11.5.…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-0212

Cloudflare <= 4.12.2 - Missing Authorization via initProxy

cloudflare

Publicado: 04/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Cloudflare para WordPress, que afecta a las versiones hasta la 4.12.2. Esta falla puede…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6493

Depicter Slider – Responsive Image Slider, Video Slider & Post Slider <= 2.0.6 - Cross-Site Request Forgery via save

depicter

Publicado: 04/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Depicter Slider, que afecta a las versiones hasta 2.0.6. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52194

oEmbed Gist <= 4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

oembed-gist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin oEmbed Gist, que afecta a las versiones anteriores a la 4.9.1. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52216

JS & CSS Script Optimizer <= 0.3.3 - Cross-Site Request Forgery

js-css-script-optimizer

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JS & CSS Script Optimizer en versiones iguales o anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6530

TJ Shortcodes 0.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

theme-junkie-shortcodes

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TJ Shortcodes versión 0.1.3, que permite a usuarios autenticados con…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-52197

Ads Invalid Click Protection <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

ads-invalid-click-protection

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ads Invalid Click Protection, que afecta a las versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad