Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45050

Jetpack <= 12.8-a.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via block attribute

jetpack

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack, que afecta a las versiones hasta la 12.8-a.1. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47825

WP EXtra <= 6.4 - Cross-Site Request Forgery ToolImport

wp-extra

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Extra, que afecta a las versiones hasta la 6.4. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-47824

Legal Pages <= 1.3.8 - Cross-Site Request Forgery via moveToTrash and fetch_and_insert_template_data

legal-pages

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Legal Pages, que afecta a las versiones hasta la 1.3.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47829

Quick Call Button <= 1.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

quick-call-button

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Call Button, que afecta a versiones hasta la 1.2.9. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47807

10WebAnalytics <= 1.2.12 - Missing Authorization via gawd_wd_bp_install_notice_status

wd-google-analytics

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 10WebAnalytics, que podría permitir a usuarios no autorizados realizar acciones no perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6077

Ultimate Responsive Image Slider <= 3.5.11 - Missing Authorization via AJAX action

ultimate-responsive-image-slider

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Responsive Image Slider, que afecta a las versiones hasta la 3.5.11. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47834

Quiz And Survey Master <= 8.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.1.13. …

HIGH CVSS 7.5
PLUGIN upload CVE-2023-6187

Paid Memberships Pro <= 2.12.3 - Authenticated (Subscriber+) Arbitrary File Upload

paid-memberships-pro

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Paid Memberships Pro, que permite la carga arbitraria de archivos por usuarios autenticados con…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47818

LWS Hide Login <= 2.1.8 - Protection Mechanism Bypass

lws-hide-login

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin LWS Hide Login, que afecta a versiones hasta la 2.1.8. Esta falla permite eludir mecanis…

HIGH CVSS 8.1
PLUGIN CVE-2023-4214

AppPresser <= 4.2.5 - Insecure Password Reset Mechanism

apppresser

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin AppPresser, que afecta a versiones hasta la 4.2.5. Este fallo permite un mecanismo de restablec…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47838

Conditional Fields for Contact Form 7 <= 2.4.1 - Missing Authorization

cf7-conditional-fields

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Conditional Fields for Contact Form 7' en versiones hasta la 2.4.1. Esta falla puede p…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47832

SearchIQ <= 4.4 - Missing Authorization via getSIQPluginSettings

searchiq

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad en el plugin SearchIQ, que afecta a las versiones hasta la 4.4. Esta falla permite la falta de autorización a través…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad