Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49820

Structured Content <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

structured-content

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content hasta la versión 1.5.3. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49829

Tutor LMS <= 2.2.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

tutor

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tutor LMS, que afecta a las versiones hasta la 2.2.4. Est…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-49776

Sayfa Sayaç <= 2.6 - Unauthenticated SQL Injection

sayfa-sayac

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Sayfa Sayaç, que afecta a versiones anteriores a la 2.6. Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49771

Smart External Link Click Monitor [Link Log] <= 5.0.2 - Reflected Cross-Site Scripting

link-log

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Smart External Link Click Monitor [Link Log]' en versiones hasta la…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-49830

Astra Pro <= 4.3.1 - Authenticated(Contributor+) Remote Code Execution via Metabox

astra-addon

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Astra Pro, que permite la ejecución remota de código a través de Metabox para usuarios autentic…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-49778

Sayfa Sayaç <= 2.6 - Unauthenticated PHP Object Injection

sayfa-sayac

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Sayfa Sayaç, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a la …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-49773

BCorp Shortcodes <= 0.23 - Unauthenticated PHP Object Injection

bcorp-shortcodes

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin BCorp Shortcodes, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49823

Bold Page Builder <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, afectando a versiones hasta la 4.6.1. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49770

Smart External Link Click Monitor [Link Log] <= 5.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

link-log

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Smart External Link Click Monitor [Link Log]' en versiones hasta la…

HIGH CVSS 8.8
THEME sqli CVE-2023-49825

Soledad <= 8.4.1 - Authenticated (Contributor+) SQL Injection

soledad

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el tema Soledad, que afecta a las versiones hasta la 8.4.1. La gravedad de esta vulnerabilidad s…

CRITICAL CVSS 9.8
THEME authbypass CVE-2023-49826

Soledad <= 8.4.1 - Unauthenticated PHP Object Injection

soledad

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el tema Soledad, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las versi…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-49814

Symbiostock Lite <= 6.0.0 - Authenticated (Shop Manager+) Arbitrary File Upload

symbiostock

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Symbiostock Lite, que permite la carga arbitraria de archivos por parte de usuarios autenticado…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad