Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48328

NextGEN Gallery <= 3.37 - Cross-Site Request Forgery

nextgen-gallery

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextGEN Gallery, afectando a versiones hasta la 3.37. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48332

Mail Bank - #1 Mail SMTP Plugin for WordPress <= 4.0.14 - Missing Authorization

wp-mail-bank

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Mail Bank para WordPress, que afecta a las versiones anteriores a la 4.0.14. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-48285

Accept Stripe Payments <= 2.0.79 - Unauthenticated Content Injection

stripe-payments

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin 'Accept Stripe Payments' hasta la versión 2.0.79. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41128

WP Roadmap <= 1.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-roadmap

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Roadmap en versiones hasta la 1.0.8, que afecta a los usuarios co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-6137

Frontier Post <= 6.1 - Cross-Site Request Forgery

frontier-post

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Frontier Post, que afecta a las versiones anteriores a la 6.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48317

Display Custom Post <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

display-custom-post

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Display Custom Post, que afecta a versiones anteriores a la 2.2.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-48320

Video Player <= 1.5.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

player

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Player hasta la versión 1.5.22, que afecta a usuari…

MEDIUM CVSS 6.1
THEME xss CVE-2023-38400

Enfold <= 5.6.4 - Reflected Cross-Site Scripting

enfold

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, que afecta a las versiones hasta la 5.6.4. Esta falla permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48739

Porto Theme - Functionality <= 2.11.1 - Missing Authorization

porto-functionality

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Porto Theme - Functionality hasta la versión 2.11.1. Esta falla, catalogada con una sev…

HIGH CVSS 7.2
PLUGIN privesc CVE-2023-48319

Salon booking system < 8.7 - Authenticated (Editor+) Privilege Escalation

salon-booking-system

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Salon Booking System' versiones anteriores a la 8.7. Esta vulnerabilidad pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6136

Debug Log Manager <= 2.2.1 - Missing Authorization

debug-log-manager

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Debug Log Manager, afectando a las versiones hasta la 2.2.1. Esta falla podría permitir…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48279

Seraphinite Post .DOCX Source <= 2.16.6 - Cross-Site Request Forgery

seraphinite-post-docx-source

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Post .DOCX Source, que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad