Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48740

Easy Social Feed <= 6.5.1 - Missing Authorization via hide_free_sidebar()

easy-facebook-likebox

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Social Feed, que afecta a las versiones anteriores a la 6.5.2. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48287

TextMe SMS <= 1.9.0 - Missing Authorization via tetxme_update_option_page()

textme-sms-integration

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin TextMe SMS, que afecta a las versiones anteriores a la 1.9.1. Esta falla podría permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48281

Broken Link Checker for YouTube <= 1.3 - Cross-Site Request Forgery via plugin_settings_page()

broken-link-checker-for-youtube

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Broken Link Checker for YouTube' en versiones hasta la 1.3. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-48737

TriPay Payment Gateway <= 3.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

tripay-payment-gateway

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TriPay Payment Gateway, que afecta a versiones hasta la 3.2.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48326

Events Manager <= 6.4.5 - Reflected Cross-Site Scripting

events-manager

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a las versiones hasta la 6.4.5. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48335

Hide login page <= 1.1.7 - Login Page Disclosure

hide-login-page

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin 'Hide Login Page' en versiones hasta la 1.1.7. Esta vulnerabilidad, catal…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-48327

WC Vendors Marketplace <= 2.4.7 - Authenticated (Shop manager+) SQL Injection via search dates

wc-vendors

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WC Vendors Marketplace, que afecta a las versiones hasta la 2.4.7. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48323

Awesome Support <= 6.1.4 - Cross-Site Request Forgery via wpas_edit_reply_ajax()

awesome-support

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.4. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48324

Awesome Support <= 6.1.4 - Missing Authorization via wpas_edit_reply_ajax()

awesome-support

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.4. Esta falla de autorización puede permitir a…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-48286

Accept Stripe Payments <= 2.0.79 - Insecure Direct Object Reference

stripe-payments

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin 'Accept Stripe Payments' en versiones hasta la 2.0.79. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48330

Bulk Comment Remove <= 2 - Cross-Site Request Forgery via brc_admin()

bulk-comment-remove

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bulk Comment Remove, que afecta a las versiones hasta la 2. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-48329

Fast Custom Social Share by CodeBard <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

fast-custom-social-share-by-codebard

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Custom Social Share by CodeBard, que afecta a versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad