Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2023-49819

Structured Content <= 1.5.3 - Authenticated (Contributor+) PHP Object Injection

structured-content

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Structured Content, que permite la inyección de objetos PHP a través de usuarios autenticados c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49813

WP Photo Album Plus <= 8.5.02.005 - Cross-Site Scripting

wp-photo-album-plus

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, que afecta a versiones hasta la 8.5.02.005. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49774

WP Photo Album Plus <= 8.5.02.005 - IP Spoofing

wp-photo-album-plus

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WP Photo Album Plus, que afecta a las versiones hasta la 8.5.02.005. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-49812

WP Photo Album Plus <= 8.5.02.005 - Insecure Direct Object Reference

wp-photo-album-plus

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP Photo Album Plus, que afecta a las versiones hasta la 8.5.02.005. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-21749

1 click disable all <= 1.0.1 - Cross-Site Request Forgery

first-graders-toolbox

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'First Graders Toolbox' en versiones hasta la 1.0.1. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6446

Calculated Fields Form <= 1.2.40 - Authenticated (Admin+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Calculated Fields Form' en versiones hasta la 1.2.40. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49818

Webflow Pages <= 1.0.8 - Missing Authorization

webflow-pages

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Webflow Pages, afectando a versiones anteriores a la 1.0.8. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49824

Product Catalog Feed by PixelYourSite <= 2.1.1 - Cross-Site Request Forgery

product-catalog-feed

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Catalog Feed by PixelYourSite' en versiones hasta la…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-49815

WappPress <= 5.0.3 - Unauthenticated Arbitrary File Upload

wapppress-builds-android-app-for-website

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WappPress, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49816

Fix My Feed RSS Repair <= 1.4 - Cross-Site Request Forgery

fix-my-feed-rss-repair

Publicado: 05/12/2023

La vulnerabilidad identificada en el plugin 'Fix My Feed RSS Repair' afecta a versiones hasta la 1.4 y se clasifica como un ataque de Cross-Site Request F…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49763

CSprite <= 1.1 - Cross-Site Request Forgery

csprite

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CSprite, que afecta a versiones anteriores a la 1.1. Esta vul…

CRITICAL CVSS 9.8
THEME lfi CVE-2023-49753

Adifier System < 3.1.4 - Unauthenticated Local File Inclusion

adifier-system

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad crítica en el tema Adifier System, que permite la inclusión de archivos locales sin autenticación en versiones anter…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad