Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40003

WP Project Manager <= 2.6.7 - Missing Authorization

wedevs-project-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Project Manager, que afecta a las versiones hasta la 2.6.7. Este fallo puede ser exp…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49859

Login With Ajax <= 4.1 - Missing Authorization

login-with-ajax

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Login With Ajax' en versiones hasta la 4.1. Esta falla permite que usuarios no autoriz…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50373

Alt Manager <= 1.6.1 - Missing Authorization

alt-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Alt Manager, que afecta a las versiones hasta la 1.6.1. Esta falla podría permitir a us…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49850

WP Simple HTML Sitemap <= 2.7 - Missing Authorization

wp-simple-html-sitemap

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Simple HTML Sitemap, que afecta a las versiones hasta la 2.7. Esta vulnerabilidad po…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50369

Alma – Pay in installments or later for WooCommerce <= 5.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

alma-gateway-for-woocommerce

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Alma – Pay in installments or later for WooCommerce' en versiones h…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49851

Square Thumbnails <= 1.1.0 - Missing Authorization

square-thumbnails

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Square Thumbnails, que afecta a las versiones anteriores a 1.1.0. Esta falla podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49860

WP Project Manager <= 2.6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wedevs-project-manager

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager hasta la versión 2.6.8. Esta vulnerabilidad puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49852

Responsive Slick Slider WordPress <= 1.5 - Authenticated (Contributor+) Content Injection

responsive-slick-slider

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de inyección de contenido en el plugin Responsive Slick Slider para WordPress, que afecta a versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49853

PayTR Taksit Tablosu <= 1.3.3 - Improper Authorization

paytr-taksit-tablosu-woocommerce

Publicado: 07/12/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin PayTR Taksit Tablosu para WooCommerce, afectando a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5710

System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_constants)

system-dashboard

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.7. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49846

Author Avatars List/Block <= 2.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

author-avatars

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Author Avatars List/Block en versiones hasta la 2.1.17. Esta falla permite la ej…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6113

WP STAGING WordPress Backup Plugin Free <= 3.1.2 and Pro <= 5.1.2 - Sensitive Information Exposure

wp-staging-pro

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP STAGING para WordPress, afectando a las versiones Free hasta 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad