Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50884

LA-Studio Element Kit for Elementor <= 1.1.5 - Missing Authorization

lastudio-element-kit

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones anteriores a la 1.1.6.…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-50902

New User Approve <= 2.5.1 - Cross-Site Request Forgery via admin_notices

new-user-approve

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin New User Approve, versiones hasta la 2.5.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2023-51401

Ultimate Addons for Beaver Builder <= 1.35.13 - Authenticated(Contributor+) Directory Traversal to Arbitrary File Download

bb-ultimate-addon

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Ultimate Addons for Beaver Builder, que permite a usuarios autentica…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50904

Poll Maker <= 4.8.0 - Missing Authorization

poll-maker

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Poll Maker, que afecta a las versiones hasta la 4.8.0. Esta falla puede permitir a usua…

MEDIUM CVSS 6.6
PLUGIN rce CVE-2023-50897

Media File Renamer <= 5.7.7 - Authenticated(Administrator+) Remote Code Execution

media-file-renamer

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Media File Renamer hasta la versión 5.7.7, que afecta a usuarios autentic…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51378

Rise Blocks – A Complete Gutenberg Page Builder <= 3.1 - Cross-Site Request Forgery

rise-blocks

Publicado: 26/12/2023

La vulnerabilidad identificada en el plugin Rise Blocks, versión 3.1 o anterior, es un fallo de tipo Cross-Site Request Forgery (CSRF) que puede compromet…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-51398

Ultimate Addons for Beaver Builder <= 1.35.14 - Authenticated(Contributor+) Privilege Escalation

bb-ultimate-addon

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Ultimate Addons for Beaver Builder, que afecta a las versiones hasta la 1.35…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-51358

Block IPs for Gravity Forms <= 1.0.1 - Cross-Site Request Forgery

gf-block-ips

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Block IPs for Gravity Forms' en versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51354

Webba Booking <= 4.5.33 - Cross-Site Request Forgery

webba-booking-lite

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Webba Booking, que afecta a las versiones hasta la 4.5.33. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6456

WP Review Slider <= 12.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-facebook-reviews

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Review Slider, que afecta a las versiones hasta la 12.8. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6290

SEOPress – On-site SEO <= 7.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-seopress

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SEOPress para WordPress, que afecta a las versiones hasta…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-51700

WP-Mobile-BankID-Integration <= 1.0.0 - PHP Object Injection

wp-mobile-bankid-integration

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP-Mobile-BankID-Integration, que permite la inyección de objetos PHP. Esta falla, catalogada c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad