Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

reader-mode

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reader Mode, específicamente en la versión del Freemius SDK hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Blocker Lite que afecta a la versión Freemius SDK hasta la 2.5.9…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

events-addon-for-elementor

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión del SDK de Freemius, afectando a la extensión 'Events Addon for Ele…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

yet-another-stars-rating

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius SDK, afectando a versiones hasta la 2.5.9. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2022-27861

Ninja Popups <= 4.7.7 - Open Redirect

arscode-ninja-popups

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Ninja Popups, que afecta a las versiones hasta la 4.7.7. Esta falla puede permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-46845

Slider a SlidersPack <= 2.0.2 - Missing Authorization via wp_spaios_save_attachment_data

sliderspack-all-in-one-image-sliders

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad en el plugin SlidersPack All-in-One Image Sliders, que afecta a las versiones hasta la 2.0.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-30482

WPBulky <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpbulky-wp-bulk-edit-post-types

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPBulky hasta la versión 1.0.9. Esta vulnerabilidad afect…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2023-3365

MultiParcels Shipping For WooCommerce <= 1.14.13 - Missing Authorization via get_history

multiparcels-shipping-for-woocommerce

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Remote Code Execution (RCE) en el plugin MultiParcels Shipping For WooCommerce, afectando a las versiones ha…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-3403

ProfileGrid <= 5.5.1 - Missing Authorization to User Import

profilegrid-user-profiles-groups-and-communities

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid, que afecta a las versiones hasta la 5.5.1. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-37988

Contact Form Generator <= 2.5.5 - Reflected Cross-Site Scripting

contact-form-generator

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Generator en versiones hasta 2.5.5. Esta falla permite …

HIGH CVSS 7.5
PLUGIN privesc CVE-2023-3714

ProfileGrid <= 5.5.2 - Missing Authorization to Arbitrary Group Option Modification and Privilege Escalation

profilegrid-user-profiles-groups-and-communities

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid, que permite la modificación no autorizada de opciones de grupo y la escalada de pr…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-2843

MultiParcels Shipping For WooCommerce <= 1.14.12 - Authenticated(Subscriber+) SQL Injection via id

multiparcels-shipping-for-woocommerce

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'MultiParcels Shipping For WooCommerce' que permite la inyección SQL autenticada para usuarios …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad