Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2023-47871

Contact Form to Any API <= 1.1.6 - Missing Authorization via delete_cf7_records()

contact-form-to-any-api

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Contact Form to Any API' en versiones hasta la 1.1.6. Esta falla podría permitir a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5776

Post Meta Data Manager <= 1.2.1 - Cross-Site Request Forgery to Post, Term, and User Meta Deletion

post-meta-data-manager

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Post Meta Data Manager, que afecta a las versiones hasta la 1…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-47852

Link Whisper Free <= 0.6.5 - Authenticated (Contributor+) SQL Injection

link-whisper

Publicado: 20/11/2023

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Link Whisper Free, que afecta a versiones hasta la 0.6.5. Esta vulnerabilidad, clasificad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47853

myCred <= 2.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mycred

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, que afecta a las versiones hasta la 2.6.1. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5469

Drop Shadow Boxes <= 1.7.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

drop-shadow-boxes

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Drop Shadow Boxes, afectando a versiones anteriores a la 1.7.14. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47874

Perfmatters <= 2.1.6 - Missing Authorization

perfmatters

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Perfmatters, que afecta a las versiones hasta la 2.1.6. Esta falla puede permitir a ata…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-47846

WP Githuber MD <= 1.16.2 - Authenticated (Author+) Arbitrary File Upload

wp-githuber-md

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Githuber MD, que permite la carga arbitraria de archivos por parte de usuarios autenticados.…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6091

Theme Editor <= 2.7.1 - Authenticated (Administrator+) Arbitrary File Upload

theme-editor

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Theme Editor, que permite la carga arbitraria de archivos por parte de usuarios autenticados co…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-47843

CataBlog <= 1.7.0 - Authenticated (Editor+) Arbitrary File Deletion

catablog

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin CataBlog, afectando a versiones anteriores a la 1.7.0. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6203

The Events Calendar <= 6.2.8 - Information Disclosure

the-events-calendar

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin The Events Calendar, que afecta a las versiones hasta la 6.2.8. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47850

Community by PeepSo <= 6.2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

peepso-core

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Community by PeepSo' en versiones hasta la 6.2.2.0. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47848

Tainacan <= 0.20.4 - Reflected Cross-Site Scripting

tainacan

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tainacan, que afecta a versiones hasta la 0.20.4. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad