Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss

Knowledge Center <= 2.7 - Authenticated (Admin+) Cross-Site Scripting

knowledge-center

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Knowledge Center, que afecta a las versiones hasta la 2.7. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-36530

SP Project & Document Manager <= 4.67 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

sp-client-document-manager

Publicado: 30/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SP Project & Document Manager en versiones hasta la 4.67. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf

TrustProfile <= 3.24 - Cross-Site Request Forgery

trustprofile

Publicado: 30/06/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TrustProfile, hasta la versión 3.24, permite a un atacante realizar acciones no a…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-3249

Web3 – Crypto wallet Login & NFT token gating <= 2.6.0 - Authentication Bypass

web3-authentication

Publicado: 29/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin Web3 – Crypto wallet Login & NFT token gating, que permite eludir la autenticación en versiones…

HIGH CVSS 8.8
PLUGIN idor CVE-2023-3063

SP Project & Document Manager <= 4.67 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary User Password Change

sp-client-document-manager

Publicado: 29/06/2023

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin SP Project & Document Manager, que afecta a versiones h…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-3460

Ultimate Member <= 2.6.6 - Privilege Escalation via Arbitrary User Meta Updates

ultimate-member

Publicado: 29/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la escalada de privilegios a través de actualizaciones arbitrarias…

HIGH CVSS 8.8
PLUGIN CVE-2023-3343

User Registration <= 3.0.1 - Authenticated (Subscriber+) PHP Object Injection

user-registration

Publicado: 29/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin User Registration, que afecta a las versiones hasta la 3.0.1. Esta vulnerabilidad permite la in…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23798

Layer Slider <= 1.1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

slider-slideshow

Publicado: 28/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Layer Slider en versiones anteriores a la 1.1.9.7. Este f…

HIGH CVSS 7.6
PLUGIN CVE-2023-3447

Active Directory Integration / LDAP Integration <= 4.1.5 - Authenticated (Subscriber+) LDAP Injection

ldap-login-for-intranet-sites

Publicado: 28/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Active Directory Integration / LDAP Integration' en versiones hasta la 4.1.5, que permite la i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-25471

WCP OpenWeather <= 2.5.0 - Reflected Cross-Site Scripting via 'tab'

wcp-openweather

Publicado: 28/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCP OpenWeather, que afecta a las versiones anteriores a la 2.5.0. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-36531

LiquidPoll – Advanced Polls for Creators and Brands <= 3.3.68 - Missing Authorization via activate_addon

wp-poll

Publicado: 28/06/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LiquidPoll, que afecta a las versiones hasta la 3.3.68. Esta falla permite a usuarios n…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1602

Short URL <= 1.6.4 - Authenticated(Admin+) Stored Cross-Site Scripting

shorten-url

Publicado: 28/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Short URL, que afecta a las versiones hasta la 1.6.4. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad