Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6226

WP Shortcodes Plugin — Shortcodes Ultimate <= 5.13.3 - Insecure Direct Object Reference to Information Disclosure

shortcodes-ultimate

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin WP Shortcodes (versión <= 5.13.3), que puede permitir la divul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6225

WP Shortcodes Plugin — Shortcodes Ultimate <= 5.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, que afecta a las versiones hasta la 5.13.3. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48753

Restricted Site Access <= 7.4.1 - IP Spoofing to Protection Mechanism Bypass

restricted-site-access

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin 'Restricted Site Access' que permite el elusión de mecanismos de protección. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-6360

My Calendar <= 3.4.21 - Unauthenticated SQL Injection

my-calendar

Publicado: 26/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin My Calendar, afectando a versiones hasta la 3.4.21. Esta falla puede ser explo…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-5886

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to PHAR Deserialization

wp-all-export

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export, que permite la deserialización de PHAR mediante un ataque de Cross-Site Request …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-5886

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to PHAR Deserialization

wp-all-export-pro

Publicado: 24/11/2023

Se ha descubierto una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones anteriores a 1.4.1 del plugin WP All Export y 1.8.6 de WP …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48746

Community by PeepSo <= 6.2.6.0 - Reflected Cross-Site Scripting

peepso-core

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Community by PeepSo, afectando a las versiones hasta la 6.2.6.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5691

Chatbot for WordPress <= 2.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

collectchat

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin CollectChat para WordPress, que afecta a versiones hasta la 2.3.9. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48333

Booster for WooCommerce <= 7.1.1 - Missing Authorization to Authenticated (Subscriber+) Order Information Disclosure

woocommerce-jetpack

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad en el plugin Booster for WooCommerce, que permite la divulgación de información de pedidos a usuarios autenticados c…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-5882

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to Remote Code Execution

wp-all-export

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export y su versión Pro, que permite la ejecución remota de código a través de un ataque…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-5882

Export any WordPress data to XML/CSV < 1.4.1 & WP ALL Export Pro < 1.8.6 - Cross-Site Request Forgery to Remote Code Execution

wp-all-export-pro

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export Pro que permite la ejecución remota de código a través de una técnica de Cross-Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48748

Salient Core <= 2.0.2 - Reflected Cross-Site Scripting

salient-core

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Salient Core, afectando a las versiones hasta la 2.0.2. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad