Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49755

Elementor Timeline Widget <= 2.2 - Missing Authorization to Notice Dismissal

3r-elementor-timeline-widget

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Elementor Timeline Widget, que afecta a las versiones anteriores a la 2.3. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49756

Eventin <= 3.3.52 - Missing Authorization

wp-event-solution

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Eventin en versiones anteriores a la 3.3.53. Esta falla permite que usuarios no autoriz…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49745

Spiffy Calendar <= 4.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

spiffy-calendar

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiffy Calendar, que afecta a las versiones hasta la 4.9.5. La vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49195

Nested Pages <= 3.2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-nested-pages

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.2.6. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN

SpeedyCache <= 1.1.2 - Missing Authorization via speedycache_create_test_cache

speedycache

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin SpeedyCache, que afecta a las versiones hasta la 1.1.2. Esta vulnerabilidad puede permi…

MEDIUM CVSS 5.3
PLUGIN csrf

Gift Up 2.21.3 - Cross-Site Request Forgery via consume_post

gift-up

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gift Up, versión 2.21.3. Esta vulnerabilidad puede compromete…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49740

Seraphinite Accelerator <= 2.20.28 - Reflected Cross-Site Scripting via rt

seraphinite-accelerator

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seraphinite Accelerator, que afecta a las versiones hasta la 2.20.28…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49739

PowerPack Pro for Elementor <= 2.9.23 - Reflected Cross-Site Scripting

powerpack-elements

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Pro para Elementor, que afecta a las versiones hasta 2.9.2…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49192

Enhanced Text Widget <= 1.6.3 - Missing Authorization via etw_hide_admin_notification_callback

enhanced-text-widget

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Enhanced Text Widget, que afecta a la versión 1.6.3 y anteriores. Esta falla puede perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49193

Social Pug <= 1.30.0 - Missing Authorization via multiple admin_init actions

social-pug

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin Social Pug en versiones hasta la 1.30.0. Esta vulnerabilidad podría per…

MEDIUM CVSS 5.3
PLUGIN rce

Abandoned Cart Lite for WooCommerce <= 5.16.1 - Cross-Site Request Forgery

woocommerce-abandoned-cart

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Abandoned Cart Lite for WooCommerce, afectando a las versione…

MEDIUM CVSS 6.4
PLUGIN xss

Guest Author <= 2.3 - Authenticated Stored Cross-Site Scripting

guest-author

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Guest Author en versiones hasta la 2.3. Esta falla permite a los ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad