Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2023-7027

POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Unauthenticated Stored Cross-Site Scripting via device

post-smtp

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin POST SMTP Mailer para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6980

WP SMS <= 6.5 - Cross-Site Request Forgery to Subscriber Deletion

wp-sms

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP SMS, que permite la eliminación de suscriptores. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6981

WP SMS <= 6.5 - Authenticated (Admin+) SQL Injection to Reflected Cross-Site Scripting

wp-sms

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin WP SMS, que puede llevar a un ataque de XSS reflejado. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6506

WP 2FA <= 2.5.0 - Insecure Direct Object Reference to Arbitrary Email Sending

wp-2fa

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin WP 2FA, que permite el envío arbitrario de correos el…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6986

EmbedPress – Embed PDF, YouTube, Google Docs, Vimeo, Wistia Videos, Audios, Maps & Any Documents in Gutenberg & Elementor <= 3.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedpress

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a versiones hasta la 3.9.5. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6747

FooGallery Premium <= 2.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

foogallery

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery Premium, que afecta a las versiones hasta la 2.3.3. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6747

FooGallery Premium <= 2.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

foogallery-premium

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin FooGallery Premium, que afecta a las versiones hasta la 2…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-6984

PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) <= 2.7.13 - Cross-Site Request Forgery

powerpack-lite-for-elementor

Publicado: 02/01/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PowerPack Addons para Elementor, afectando a la versión 2.7.13 y…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6946

Autotitle for WordPress <= 1.0.3 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

autotitle-for-wordpress

Publicado: 02/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin 'Autotitle for WordPress' en ver…

MEDIUM CVSS 6.1
THEME xss CVE-2023-7194

Meris <= 1.1.2 - Reflected Cross-Site Scripting

meris

Publicado: 01/01/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Meris, versiones hasta la 1.1.2, permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-52176

Malware Scanner <= 4.7.1 - IP Spoofing

miniorange-malware-protection

Publicado: 29/12/2023

Se ha detectado una vulnerabilidad de suplantación de IP en el plugin Malware Scanner de miniOrange, que afecta a las versiones hasta la 4.7.1. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-52186

WooCommerce Product Vendors <= 2.2.2 - Missing Authorization

woocommerce-product-vendors

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Product Vendors, que afecta a las versiones hasta la 2.2.2. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad