Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47823

FormCraft <= 1.2.7 - Missing Authorization via formcraft_nag_update

formcraft-form-builder

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización ausente en el plugin FormCraft hasta la versión 1.2.7. Esta falla podría permitir a usuarios no auto…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-39925

Community by PeepSo <= 6.1.6.0 - Cross-Site Request Forgery via delete

peepso-core

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Community by PeepSo, versiones hasta la 6.1.6.0. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47833

Theater for WordPress <= 0.18.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

theatre

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Theater for WordPress' en versiones hasta la 0.18.3. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47837

ARMember <= 4.0.10 - Authenticated (Subscriber+) Membership Plan Bypass

armember-membership

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad en el plugin ARMember, que permite a usuarios autenticados con rol de suscriptor o superior eludir las restricciones…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-47809

Accordion <= 2.6 - Authenticated (Editor+) Stored Cross-Site Scripting via accordion settings

accordions-wp

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordion hasta la versión 2.6. Esta falla permite a usuarios autent…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4690

Elementor Addon Elements <= 1.12.7 - Cross-Site Request Forgery

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Elementor Addon Elements' hasta la versión 1.12.7. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-38399

Phlox Portfolio <= 2.3.1 - Unauthenticated Local File Inclusion

auxin-portfolio

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Phlox Portfolio, afectando a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47817

Daily Prayer Time <= 2023.10.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

daily-prayer-time-for-mosques

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Daily Prayer Time for Mosques', que afecta a las versiones anterior…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-39163

Phlox Shop <= 2.0.0 - Unauthenticated Local File Inclusion

auxin-shop

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Phlox Shop, que afecta a versiones anteriores a…

LOW CVSS 3.1
PLUGIN CVE-2023-47820

WP Like Button <= 1.7.0 - Missing Authorization via crublabFBLBAjax

wp-like-button

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de baja severidad en el plugin WP Like Button, que afecta a versiones anteriores a la 1.7.0. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5381

Elementor Addon Elements <= 1.12.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47811

Anywhere Flash Embed <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

anywhere-flash-embed

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anywhere Flash Embed, que afecta a las versiones hasta la 1.0.5. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad