Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

widgets-for-zillow-reviews

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin 'Widgets for Zillow Reviews' de Trustindex.io, que afecta a versiones …

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

widgets-for-ebay-reviews

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin 'Widgets for eBay Reviews' de Trustindex.io, que afecta a diversas ver…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

widgets-for-thumbtack-reviews

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin 'Widgets for Thumbtack Reviews' de Trustindex.io, que afecta a version…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

review-widgets-for-arukereso

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad en múltiples plugins de Trustindex.io que permite la carga arbitraria de archivos por usuarios autenticados con rol …

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

reviews-widgets-for-yelp

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en varios plugins de Trustindex.io, afectando a versiones anteriores a la 11.1. Est…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

widgets-for-alibaba-reviews

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en múltiples plugins de Trustindex.io, que afecta a versiones anteriores a la 11.1.…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

customer-reviews-collector-for-woocommerce

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin 'Customer Reviews Collector for WooCommerce' desarrollado por Trustind…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-2497

UserPro <= 5.1.0 - Cross-Site Request Forgery to PHP Object Injection

userpro

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin UserPro, que permite la inyección de objetos PHP a través de una técnica de Cross-Site Request …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48271

Maspik – Spam blacklist <= 0.10.3 - Bypass

contact-forms-anti-spam

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de bypass en el plugin Maspik – Spam blacklist en versiones hasta 0.10.3. Esta vulnerabilidad puede permitir a un at…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-6008

UserPro <= 5.1.1 - Cross-Site Request Forgery via multiple functions

userpro

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UserPro hasta la versión 5.1.1. Esta falla permite a un ataca…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48272

Maspik – Spam blacklist <= 0.9.2 - Unauthenticated Stored Cross-Site Scripting via efas_add_to_log

contact-forms-anti-spam

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Maspik – Spam blacklist en versiones hasta 0.9.2. Esta falla permite…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-6009

UserPro <= 5.1.4 - Authenticated (Subscriber+) Privilege Escalation

userpro

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin UserPro, que afecta a las versiones hasta la 5.1.4. Esta vulnerabilidad perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad