Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6635

EditorsKit <= 1.40.3 - Authenticated (Administrator+) Arbitrary File Upload

block-options

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin EditorsKit, que permite la carga arbitraria de archivos por usuarios autenticados con privilegi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6598

SpeedyCache <= 1.1.3 - Missing Authorization to Plugin Options Update

speedycache

Publicado: 16/12/2023

Se ha identificado una vulnerabilidad en el plugin SpeedyCache, que permite la actualización de opciones sin la debida autorización. Esta falla, con una p…

HIGH CVSS 8.8
PLUGIN CVE-2023-6878

Slick Social Share Buttons <= 2.4.11 - Authenticated (Subscriber+) Arbitrary Option Update

slick-social-share-buttons

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Slick Social Share Buttons, que permite a usuarios autenticados con rol de suscriptor o superio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6555

Email Subscription Popup <= 1.2.19 - Reflected Cross-Site Scripting

email-subscribe

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.19…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6042

Getwid – Gutenberg Blocks <= 2.0.2 - Improper Input Validation to Arbitrary Email Sending to Admin

getwid

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin Getwid para Gutenberg, que permite el envío arbitrario de correos e…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-25095

Duplicator < 1.3.0 - Unauthenticated Remote Code Execution

duplicator

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator para versiones anteriores a la 1.3.0, que permite la ejecución remota de código sin …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-6638

GTG Product Feed for Shopping <= 1.2.4 - Missing Authorization to Unauthenticated Plugin Settings Update

gg-woo-feed

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin GTG Product Feed for Shopping, que afecta a las versiones hasta la 1.2.4…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-6559

MW WP Form <= 5.0.3 - Improper Limitation of File Name to Unauthenticated Arbitrary File Deletion

mw-wp-form

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin MW WP Form, que permite la eliminación arbitraria de archivos sin autenticación. Esta falla afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6645

Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.64 - Authenticated (Contributor+) Cross-Site Scripting

post-grid

Publicado: 15/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Combo para WordPress, que afecta a versiones anteriores a …

HIGH CVSS 7.5
PLUGIN upload CVE-2023-6827

Essential Real Estate <= 4.3.5 - Authenticated (Subscriber+) Arbitrary File Upload

essential-real-estate

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Essential Real Estate, que permite la carga arbitraria de archivos para usuarios autenticados c…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6529

WP VR <= 8.3.14 - Missing Authorization to Plugin Version Downgrade

wpvr

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad en el plugin WP VR en versiones hasta la 8.3.14, relacionada con la falta de autorización para la degradación de ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6561

Featured Image from URL (FIFU) <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via featured image alt text

featured-image-from-url

Publicado: 14/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Featured Image from URL' (FIFU) en versiones hasta la 4.5.3. Esta f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad