Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52180

Recipe Maker For Your Food Blog from Zip Recipes <= 8.1.0 - Authenticated(Contributor+) SQL Injection

zip-recipes

Publicado: 29/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Recipe Maker For Your Food Blog from Zip Recipes' en versiones hasta 8.1.0, que permite inyecc…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52133

Most And Least Read Posts Widget <=2.5.16 - Authenticated(Contributor+) SQL Injection via Widget settings

most-and-least-read-posts-widget

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Most And Least Read Posts Widget' en versiones hasta la 2.5.16. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52123

Strong Testimonials <= 3.1.10 - Cross-Site Request Forgery

strong-testimonials

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Strong Testimonials, que afecta a versiones hasta la 3.1.10. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52121

NitroPack <= 1.10.2 - Cross-Site Request Forgery

nitropack

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NitroPack, afectando a las versiones hasta la 1.10.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52118

WP User Profile Avatar <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-user-profile-avatar

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP User Profile Avatar, que afecta a versiones hasta la 1.0. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-52142

Events Shortcodes & Templates For The Events Calendar <= 2.3.1 - Authenticated (Contributor+) SQL Injection via shortcode

template-events-calendar

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Events Shortcodes & Templates For The Events Calendar' en versiones hasta la 2.3.1. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-52148

Affiliates Manager <= 2.9.30 - Sensitive Information Exposure via Log File

affiliates-manager

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad en el plugin Affiliates Manager hasta la versión 2.9.30, que permite la exposición de información sensible a través …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52120

NEX-Forms – Ultimate Form Builder <= 8.5.2 - Cross-Site Request Forgery

nex-forms-express-wp-form-builder

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-52135

WS Form LITE <= 1.9.170 - Authenticated(Administrator+) SQL Injection

ws-form

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WS Form LITE, que afecta a las versiones hasta la 1.9.170. Esta vulnerabilidad, que re…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-52134

GEO my WordPress <= 4.0.2 - Authenticated(Administrator+) SQL Injection

geo-my-wp

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GEO my WordPress, que afecta a versiones hasta la 4.0.2. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.6
PLUGIN rce CVE-2023-49777

YITH WooCommerce Product Add-Ons <= 4.3.0 - Authenticated(Shop Manager+) PHP Object Injection

yith-woocommerce-product-add-ons

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin YITH WooCommerce Product Add-Ons, que afecta a las versiones hasta la 4.3.0…

LOW CVSS 2.7
PLUGIN lfi CVE-2023-52144

Product Feed Manager <= 7.3.15 - Authenticated (Admin+) Directory Traversal

best-woocommerce-feed

Publicado: 28/12/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Product Feed Manager, que afecta a las versiones hasta la 7.3.15. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad