Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-52213

Rate Star Review <= 1.5.1 - Reflected Cross-Site Scripting

rate-star-review

Publicado: 03/01/2024

La vulnerabilidad identificada en el plugin Rate Star Review, hasta la versión 1.5.1, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52189

Ideal Interactive Map <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ideal-interactive-map

Publicado: 03/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ideal Interactive Map, que afecta a las versiones hasta la 1.2.4. Es…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-0201

Product Expiry for WooCommerce <= 2.5 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update

product-expiry-for-woocommerce

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Product Expiry for WooCommerce' en versiones anteriores a la 2.6. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6520

WP 2FA – Two-factor authentication for WordPress <= 2.5.0 - Cross-Site Request Forgery

wp-2fa

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP 2FA para WordPress, afectando a versiones hasta la 2.5.0. …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6223

LearnPress <= 4.2.5.7 - Insecure Direct Object Reference to Information Disclosure

learnpress

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin LearnPress, que afecta a las versiones hasta 4.2.5.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6524

MapPress Maps for WordPress <= 2.88.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

mappress-google-maps-for-wordpress

Publicado: 02/01/2024

La vulnerabilidad identificada en el plugin MapPress Maps for WordPress hasta la versión 2.88.13 permite la ejecución de scripts maliciosos a través de un…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6883

Easy Social Feed <= 6.5.2 - Missing Authorization to Settings Modification

easy-facebook-likebox

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Social Feed, que afecta a las versiones hasta 6.5.2. Este fallo permite la modific…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6776

3D Flipbook <= 1.15.2 - Authenticated (Contributor+) Cross-Site Scripting via Ready Function

interactive-3d-flipbook-powered-physics-engine

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Flipbook en versiones anteriores a la 1.15.3. Este fallo permite …

HIGH CVSS 8.6
PLUGIN xss CVE-2023-6600

OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy. <= 5.7.9 - Missing Authorization to Unauthenticated Directory Deletion and Cross-Site Scripting

host-webfonts-local

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin OMGF | GDPR/DSGVO Compliant, Faster Google Fonts, que permite la eliminación no autorizada de d…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-7068

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.3.0 - Missing Authorization to Order Export

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 02/01/2024

Se ha detectado una vulnerabilidad de tipo ejecución remota de código en el plugin WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping La…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-6567

LearnPress <= 4.2.5.7 - Unauthenticated SQL Injection via order_by

learnpress

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que permite la inyección SQL no autenticada. Esta falla afecta a las versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6629

POST SMTP Mailer <= 2.8.6 - Reflected Cross-Site Scripting via msg

post-smtp

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin POST SMTP Mailer, que afecta a las versiones hasta la 2.8.6. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad