Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN sqli CVE-2023-50838

NEX-Forms – Ultimate Form Builder – Contact forms and much more <= 8.5.5 - Authenticated (Admin+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones hasta la 8.5.5. Esta vul…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50844

Mail logging – WP Mail Catcher <= 2.1.3 - Authenticated(Administrator+) SQL Injection

wp-mail-catcher

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Mail Catcher, que afecta a las versiones hasta la 2.1.3. Esta vulnerabilidad requie…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50848

404 Solution <= 2.34.0 - Authenticated(Administrator+) SQL Injection

404-solution

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 404 Solution, afectando a versiones hasta la 2.34.0. Esta vulnerabilidad permite a adm…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50849

E2Pdf <= 1.20.23 - Authenticated(Administrator+) SQL Injection

e2pdf

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin E2Pdf, afectando a versiones hasta la 1.20.23. Esta vulnerabilidad, clasificada como d…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6924

Photo Gallery by 10Web <= 1.8.18 - Authenticated (Administrator+) Stored Cross-Site Scripting via Widget

photo-gallery

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Photo Gallery by 10Web, que afecta a versiones anteriores…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2023-6991

JSM file_get_contents() Shortcode <= 2.7.0 - Authenticated (Contributor+) Server-Side Request Forgery via Shortcode

wp-file-get-contents

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin JSM file_get_contents() Shortcode, que afecta a versiones ha…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-50855

Pre* Party Resource Hints < 1.8.19 - Authenticated(Administrator+) SQL Injection

pre-party-browser-hints

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pre* Party Resource Hints, que afecta a versiones anteriores a la 1.8.19. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-6623

Essential Blocks <= 4.4.2 - Unauthenticated Local File Inclusion

essential-blocks

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Essential Blocks, que permite la inclusión local no autenticada de archivos. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4925

Easy Forms for Mailchimp <= 6.8.10 - Authenticated (Admin+) Stored Cross-Site Scripting

yikes-inc-easy-mailchimp-extender

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones hasta la 6.8.10…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5905

DeMomentSomTres WordPress Export Posts With Images <= 20220825 - Missing Authorization to Blog Data Export

demomentsomtres-wp-export

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin DeMomentSomTres para WordPress, que permite la exportación de datos del blog sin la deb…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-50836

HTML Forms <= 1.3.28 - Authenticated (Administrator+) Cross-Site Scripting

html-forms

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML Forms, que afecta a las versiones hasta la 1.3.28. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0248

EazyDocs 2.3.8 - 2.3.9 - Missing Authorization

eazydocs

Publicado: 21/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin EazyDocs, que afecta a las versiones 2.3.8 y 2.3.9. Esta vulnerabilidad, catalogada con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad