Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6163

WP Crowdfunding <= 2.1.9 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-crowdfunding

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Crowdfunding, afectando a versiones hasta la 2.1.9. Esta falla permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50874

WordPress Infinite Scroll – Ajax Load More <= 6.1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ajax-load-more

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Load More, afectando a las versiones hasta la 6.1.0.1. Esta vul…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-6972

Backup Migration <= 1.3.9 - Unauthenticated Path Traversal to Arbitrary File Deletion

backup-backup

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Backup Migration, que permite la eliminación de archivos arbitrarios a través de una explotació…

MEDIUM CVSS 6.4
THEME xss CVE-2023-6744

Divi <= 4.23.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

divi

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Divi, afectando a versiones hasta la 4.23.1. Esta vulnerabilidad permi…

HIGH CVSS 8.1
PLUGIN CVE-2023-6971

Backup Migration 1.0.8 - 1.3.9 - Remote File Inclusion via content-dir

backup-backup

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad de inclusión de archivos remotos en el plugin Backup Migration, que afecta a las versiones desde la 1.0.8 hasta la 1…

HIGH CVSS 7.2
PLUGIN CVE-2023-7002

Backup Migration <= 1.3.9 - Authenticated (Admin+) OS Command Injection via url

backup-backup

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Backup Migration, que permite la inyección de comandos del sistema operativo a través de una UR…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50875

Sensei LMS <= 4.17.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

sensei-lms

Publicado: 22/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sensei LMS, que afecta a las versiones hasta la 4.17.0. Este fallo p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-50841

BookingPress <= 1.0.72 - Authenticated (Contributor+) SQL Injection

bookingpress-appointment-booking

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookingPress, que afecta a las versiones hasta la 1.0.72. Esta vulnerabilidad permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51501

Uncode Core <= 2.8.6 - Reflected Cross-Site Scripting

uncode-core

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncode Core, que afecta a las versiones hasta la 2.8.6. Este fallo p…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50852

BookIt <= 2.4.3 - Authenticated(Administrator+) SQL Injection

bookit

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookIt versiones hasta 2.4.3, que afecta a usuarios autenticados con rol de administra…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50853

Advanced Form Integration <= 1.75.0 - Authenticated(Administrator+) SQL Injection

advanced-form-integration

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advanced Form Integration en versiones hasta la 1.75.0, que requiere autenticación de …

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50856

Funnel Builder for WordPress by FunnelKit <= 2.14.3 - Authenticated(Administrator+) SQL Injection

funnel-builder

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Funnel Builder for WordPress de FunnelKit, que afecta a versiones hasta la 2.14.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad