Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6113

WP STAGING WordPress Backup Plugin Free <= 3.1.2 and Pro <= 5.1.2 - Sensitive Information Exposure

wp-staging

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad en el plugin WP STAGING para WordPress que permite la exposición de información sensible. Esta falla afecta a las ve…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-5845

Simple Social Media Share Buttons <= 5.1.0 - Unauthenticated Password Protected Post Disclosure

simple-social-buttons

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad en el plugin 'Simple Social Media Share Buttons' que permite la divulgación no autenticada de publicaciones protegid…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49849

Shortcoder <= 6.3 - Missing Authorization

shortcoder

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Shortcoder, que afecta a versiones anteriores a la 6.3. Esta falla permite a usuarios n…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49845

Redirects <= 1.2.1 - Missing Authorization

redirects

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirects, que afecta a versiones anteriores a la 1.2.1. Esta vulnerabilidad, clasifica…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5712

System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_global_value)

system-dashboard

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.7. Esta vulnera…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-5604

Asgaros Forum <= 2.7.0 - Insufficient Authorization to Authenticated (Admin+) Arbitrary File Upload

asgaros-forum

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad en el plugin Asgaros Forum, que permite la carga arbitraria de archivos debido a una autorización insuficiente para …

HIGH CVSS 8.8
PLUGIN rce CVE-2023-48777

Elementor <= 3.18.1 - Authenticated(Contributor+) Arbitrary File Upload to Remote Code Execution via Template Import

elementor

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Elementor, que permite la ejecución remota de código a través de la carga arbitraria de archivo…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5714

System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_db_specs)

system-dashboard

Publicado: 06/12/2023

La vulnerabilidad en el plugin System Dashboard, identificada como CVE-2023-5714, permite la divulgación de información debido a la falta de autorización.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49844

WPPerformanceTester <= 2.0.0 - Cross-Site Request Forgery

wpperformancetester

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPPerformanceTester, afectando a versiones anteriores a la 2.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5761

Burst Statistics – Privacy-Friendly Analytics for WordPress 1.4.0 to 1.4.6.1 - Unauthenticated SQL Injection

burst-pro

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Burst Statistics, que afecta a las versiones desde la 1.4.0 hasta la 1.4.6.1. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5761

Burst Statistics – Privacy-Friendly Analytics for WordPress 1.4.0 to 1.4.6.1 - Unauthenticated SQL Injection

burst-statistics

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Burst Statistics, que afecta a versiones desde la 1.4.0 hasta la 1.4.6.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49847

Annual Archive <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

anual-archive

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Annual Archive en versiones hasta la 1.6.0. Esta falla permite que u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad