Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49174

Responsive Lightbox <= 2.4.5 - Authenticated (Author+) Stored Cross-Site Scripting via name

responsive-lightbox

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Lightbox, que afecta a versiones hasta la 2.4.5. Esta fal…

MEDIUM CVSS 6.1
THEME xss CVE-2023-49187

Adifier (Premium Theme) < 3.1.4 - Reflected Cross-Site Scripting

adifier

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema premium Adifier, afectando a versiones anteriores a la 3.1.4. Esta vul…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-49166

MSync <= 1.0.0 - Authenticated (Administrator+) SQL Injection

msync

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin MSync, que afecta a versiones anteriores a 1.0.0. Esta falla permite a un admi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49183

NextScripts <= 4.4.2 - Reflected Cross-Site Scripting via code

social-networks-auto-poster-facebook-twitter-g

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts hasta la versión 4.4.2. Esta falla permite la inyección …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49191

GDPR Cookie Consent by Supsystic <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

gdpr-compliance-by-supsystic

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'GDPR Cookie Consent by Supsystic' en versiones hasta la 2.1.2. Esta…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-5939

rtMedia for WordPress, BuddyPress and bbPress WordPress <= 4.6.15 - Authenticated (Admin+) Arbitrary File Upload

buddypress-media

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin rtMedia para WordPress, que permite la carga arbitraria de archivos por usuarios autenticados c…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-5931

rtMedia for WordPress, BuddyPress and bbPress <= 4.6.15 - Authenticated (Subscriber+) Arbitrary File Upload

buddypress-media

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin rtMedia para WordPress, que permite la carga arbitraria de archivos por usuarios autenticados c…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6421

Download Manager <= 3.2.82 - Unauthenticated Password Leak

download-manager

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad en el plugin Download Manager, que permite la filtración de contraseñas sin autenticación. Esta falla afecta a las v…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6250

BestWebSoft's Like & Share <= 2.73 - Unauthenticated Password Protected Post Disclosure

facebook-button-plugin

Publicado: 29/11/2023

Se ha detectado una vulnerabilidad en el plugin 'BestWebSoft's Like & Share' hasta la versión 2.73, que permite la divulgación no autenticada de publicaci…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-49181

WP Event Manager <= 3.1.41 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-event-manager

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Event Manager, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-49167

Database for CF7 <= 1.2.4 - Missing Authorization via wpcf7db_delete AJAX action

database-for-cf7

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Database for CF7' en versiones hasta la 1.2.4. Esta falla puede permitir …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-49182

List all posts by Authors, nested Categories and Title <= 2.8.2 - Cross-Site Scripting

list-all-posts-by-authors-nested-categories-and-titles

Publicado: 29/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List all posts by Authors, nested Categories and Title' en versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad