Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5741

POWR <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

powr-pack

Publicado: 10/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin POWR en versiones hasta la 2.1.0. Esta falla permite a usuarios aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5742

EasyRotator for WordPress <= 1.0.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easyrotator-for-wordpress

Publicado: 10/11/2023

La vulnerabilidad identificada en el plugin EasyRotator for WordPress, hasta la versión 1.0.14, permite la ejecución de scripts maliciosos a través de un …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-5952

Welcart e-Commerce <= 2.9.4 - Unauthenticated PHP Object Injection

usc-e-shop

Publicado: 10/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Welcart e-Commerce, que permite la inyección de objetos PHP no autenticados. Este fallo afecta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5951

Welcart e-Commerce <= 2.9.4 - Reflected Cross-Site Scripting

usc-e-shop

Publicado: 10/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.9.4. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5662

Sponsors <= 3.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-sponsors

Publicado: 10/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Sponsors, que afecta a versiones anteriores a la 3.5.1. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-47681

WooCommerce Checkout Manager <= 7.3.0 - Missing Authorization

woocommerce-checkout-manager

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Checkout Manager, que afecta a las versiones hasta la 7.3.0. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47689

Animator <= 3.0.10 - Missing Authorization to Plugin Settings Update

scroll-triggered-animations

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad en el plugin Animator, específicamente en la versión 3.0.10, que permite la actualización de la configuración del pl…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4775

Advanced iFrame <= 2023.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

advanced-iframe

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced iFrame, que afecta a las versiones hasta la 2023.8. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47680

Qi Addons For Elementor <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

qi-addons-for-elementor

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Addons For Elementor, que afecta a las versiones hasta la 1.6.4. …

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-47679

Qi Addons For Elementor <= 1.6.3 - Authenticated (Contributor+) Local File Inclusion

qi-addons-for-elementor

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Qi Addons For Elementor, que afecta a las versiones hasta la 1.6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47688

Youtube SpeedLoad <= 0.6.3 - Cross-Site Request Forgery

youtube-speedload

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Youtube SpeedLoad en versiones anteriores a la 0.6.3. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47685

Preloader Matrix <= 2.0.1 - Cross-Site Request Forgery

matrix-pre-loader

Publicado: 09/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Preloader Matrix, que afecta a las versiones anteriores a 2.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad