Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50375

Google Language Translator <= 6.0.19 - Missing Authorization via admin notifications

google-language-translator

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad en el plugin Google Language Translator en versiones hasta la 6.0.19, relacionada con la falta de autorización en la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6161

WP Crowdfunding <= 2.1.8 - Reflected Cross-Site Scripting

wp-crowdfunding

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding en versiones hasta la 2.1.8. Esta vulnerabilidad pue…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6383

Debug Log Manager <= 2.2.2 - Directory Listing to Sensitive Information Disclosure

debug-log-manager

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad en el plugin Debug Log Manager, que permite la divulgación de información sensible a través de un listado de directo…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6826

E2Pdf <= 1.20.25 - Authenticated (Administrator+) Arbitrary File Upload

e2pdf

Publicado: 13/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin E2Pdf, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privi…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6636

Greenshift – animation and page builder blocks <= 7.6.2 - Authenticated (Administrator+) Arbitrary File Upload

greenshift-animation-and-page-builder-blocks

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Greenshift para WordPress, que permite la carga arbitraria de archivos por parte de administrad…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-6637

CAOS | Host Google Analytics Locally <= 4.7.14 - Missing Authorization to Unauthenticated Plugin Settings Update

host-analyticsjs-local

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin CAOS | Host Google Analytics Locally, que permite actualizaciones no aut…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6558

Export and Import Users and Customers <= 2.4.8 - Authenticated (Shop Manager+) Arbitrary File Upload

users-customers-import-export-for-wp-woocommerce

Publicado: 12/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Export and Import Users and Customers' para WooCommerce, que permite la carga arbitraria de ar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6000

Popup Builder <= 4.2.2 - Unauthenticated Stored Cross-Site Scripting

popup-builder

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder en versiones anteriores a la 4.2.3. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6037

WP TripAdvisor Review Slider <= 11.8 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-tripadvisor-review-slider

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP TripAdvisor Review Slider, que afecta a las versiones hasta la 11…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2023-5877

affiliate-toolkit <= 3.4.2 - Unauthenticated Server-Side Request Forgery

affiliate-toolkit-starter

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Affiliate Toolkit, que afecta a las versiones hasta la 3.4.2…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-6553

Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution

backup-backup

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Backup Migration, que permite la ejecución remota de código sin autenticación. Esta falla afect…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-6624

Import and export users and customers <= 1.24.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

import-users-from-csv-with-meta

Publicado: 11/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import and export users and customers' en versiones hasta la 1.24.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad