Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-52201

pTypeConverter <= 0.2.8.1 - Authenticated (Editor+) SQL Injection

ptypeconverter

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin pTypeConverter, afectando a versiones hasta la 0.2.8.1. Este fallo permite a usuarios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-52196

CPT Bootstrap Carousel <= 1.12 - Reflected Cross-Site Scripting

cpt-bootstrap-carousel

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPT Bootstrap Carousel, que afecta a las versiones hasta la 1.12. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-52214

Void Contact Form 7 Widget For Elementor Page Builder <= 2.3 - Missing Authorization

cf7-widget-elementor

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Void Contact Form 7 Widget For Elementor Page Builder' en versiones anteriores a la 2.…

HIGH CVSS 8.8
PLUGIN CVE-2023-52202

HTML5 MP3 Player with Folder Feedburner <= 2.8.0 - Authenticated (Author+) PHP Object Injection

html5-mp3-player-with-mp3-folder-feedburner-playlist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'HTML5 MP3 Player with Folder Feedburner', que permite la inyección de objetos PHP autenticados…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6633

Site Notes <= 2.0.0 - Cross-Site Request Forgery to Admin Note Deletion

site-notes

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Site Notes, que permite la eliminación no autorizada de notas…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52204

Randomize <= 1.4.3 - Authenticated (Contributor+) SQL Injection

randomize

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Randomize, que afecta a versiones hasta la 1.4.3. Esta falla permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52191

Infogram <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

infogram

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infogram en versiones anteriores a la 1.6.1. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-21745

Laybuy Payment Extension for WooCommerce <= 5.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

laybuy-gateway-for-woocommerce

Publicado: 03/01/2024

La extensión de pago Laybuy para WooCommerce presenta una vulnerabilidad de tipo XSS almacenado que afecta a las versiones hasta la 5.3.9. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-52210

Product Delivery Date for WooCommerce – Lite <= 2.7.0 - Missing Authorization

product-delivery-date-for-woocommerce-lite

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Product Delivery Date for WooCommerce – Lite' en versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6390

WordPress Users <= 1.4 - Cross-Site Request Forgery to Settings Update

wordpress-users

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Users, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6503

WP Plugin Lister <= 2.1.0 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

wp-plugin-lister

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin WP Plugin Lister hasta la versió…

HIGH CVSS 8.8
PLUGIN CVE-2023-52207

HTML5 MP3 Player with Playlist Free <= 3.0.0 - Authenticated (Author+) PHP Object Injecton

html5-mp3-player-with-playlist

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'HTML5 MP3 Player with Playlist Free' en versiones anteriores a 3.0.0. Esta falla permite la in…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad