Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-52187

Image Source Control <= 2.17.0 - Sensitive Information Exposure via Log File

image-source-control-isc

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Image Source Control, que afecta a las versiones hasta 2.17.0. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52184

WP Job Portal <= 2.0.6 - Cross-Site Request Forgery

wp-job-portal

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Job Portal, afectando a versiones hasta la 2.0.6. Esta vul…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-52181

Theme per user <= 1.0.1 - Unauthenticated PHP Object Injection

theme-per-user

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Theme per user' en versiones hasta la 1.0.1, que permite la inyección de objetos PHP no autent…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7170

RSVP Events <= 2.9.4 - Reflected Cross-Site Scripting

eventon-rsvp

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSVP Events, que afecta a las versiones hasta la 2.9.4. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-52177

Integrate Google Drive <= 1.3.3 - Missing Authorization via save_settings

integrate-google-drive

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, que afecta a las versiones hasta la 1.3.3. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52175

Auto Amazon Links <= 5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

amazon-auto-links

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Amazon Links, que afecta a versiones hasta la 5.1.1. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-6384

WP User Profile Avatar <= 1.0.0 - Authenticated (Author+) Insecure Direct Object Reference to Avatar Deletion/Update

wp-user-profile-avatar

Publicado: 29/12/2023

La vulnerabilidad identificada en el plugin WP User Profile Avatar permite a usuarios autenticados con rol de autor o superior realizar eliminaciones o ac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52178

WP Affiliate Disclosure <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via $id

wp-affiliate-disclosure

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Disclosure, afectando a las versiones hasta la 1.2.7. E…

HIGH CVSS 8.8
PLUGIN CVE-2023-52182

ARI Stream Quiz <= 1.3.0 - Authenticated (Contributor+) PHP Object Injection

ari-stream-quiz

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin ARI Stream Quiz, que afecta a las versiones hasta la 1.3.0. Esta vulnerabilidad permite la inye…

HIGH CVSS 7.5
PLUGIN CVE-2023-52185

Everest Backup <= 2.1.9 - Sensitive Information Exposure via Log File

everest-backup

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Everest Backup, que permite la exposición de información sensible a través de archivos de regis…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-7082

Import any XML or CSV File <= 3.7.2 - Authenticated (Admin+) Arbitrary File Upload

wp-all-import

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'WP All Import' que permite la carga arbitraria de archivos por usuarios autenticados con privi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6447

EventPrime <= 3.3.5 - Missing Authorization to Private Event Disclosure

eventprime-event-calendar-management

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin EventPrime, que permite la divulgación no autorizada de eventos privados. Esta falla afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad