Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-51515

Uncode Core <= 2.8.8 - Privilege Escalation

uncode-core

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Uncode Core, que afecta a las versiones hasta la 2.8.8. Esta vulnerabilidad,…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50845

GeoDirectory <= 2.3.28 - Authenticated(Administrator+) SQL Injection

geodirectory

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GeoDirectory, que afecta a las versiones hasta la 2.3.28. Este fallo puede ser explota…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-50847

Welcart e-Commerce <= 2.9.3 - Authenticated(Editor+) SQL Injection

usc-e-shop

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones anteriores a la 2.9.4. La gravedad de e…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-6620

POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.6 - Authenticated (Administrator+) SQL Injection

post-smtp

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin POST SMTP Mailer para WordPress, que afecta a las versiones hasta la 2.8.6. Esta vulne…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50846

RegistrationMagic Plugin <= 5.2.4.5 - Authenticated(Administrator+) SQL Injection

custom-registration-form-builder-with-submission-manager

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RegistrationMagic, que afecta a versiones anteriores a la 5.2.4.6. Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-50840

Booking Manager <= 2.1.5 - Authenticated(Contributor+) SQL Injection via Shortcode

booking-manager

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Manager, que afecta a las versiones hasta la 2.1.5. Esta vulnerabilidad permit…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50857

Automation By Autonami <= 2.6.1 - Authenticated(Administrator+) SQL Injection

wp-marketing-automations

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Automation By Autonami' en versiones hasta la 2.6.1, que afecta a usuarios autenticad…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-50842

MF Gig Calendar <=1.2.1 - Authenticated(Contributor+) SQL Injection

mf-gig-calendar

Publicado: 21/12/2023

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin MF Gig Calendar, afectando a versiones hasta la 1.2.1. Esta vulnerabilidad permit…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50837

Login Lockdown – Protect Login Form <= 2.06 - Authenticated(Administrator+) SQL Injection

login-lockdown

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Login Lockdown, que afecta a las versiones hasta la 2.06. Esta vulnerabilidad, con un …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-50839

JS Help Desk <= 2.8.1 - Unauthenticated SQL Injection via email and trackingid

js-support-ticket

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la inyección SQL no autenticada a través de parámetros de correo elec…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50851

Simply Schedule Appointments <= 1.6.5.27 - Authenticated(Administrator+) SQL Injection

simply-schedule-appointments

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simply Schedule Appointments, que afecta a las versiones hasta la 1.6.5.27. Este fallo…

HIGH CVSS 8.1
PLUGIN CVE-2023-51500

Uncode Core <= 2.8.8 - Authenticated (Subscriber+) Arbitrary File Deletion

uncode-core

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Uncode Core, afectando a versiones hasta la 2.8.8. Esta falla per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad