Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47551

Donations Made Easy – Smart Donations <= 4.0.12 - Cross-Site Request Forgery

smart-donations

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Donations Made Easy – Smart Donations' en versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47532

WP Crowdfunding <= 2.1.6 - Reflected Cross-Site Scripting via postid

wp-crowdfunding

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding, afectando a las versiones hasta la 2.1.6. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47661

Dragfy Addons for Elementor <= 1.0.2 - Missing Authorization via save_settings

dragfy-addons-for-elementor

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Dragfy Addons for Elementor, que afecta a las versiones hasta la 1.0.2. Esta falla pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47651

WP Links Page <= 4.9.4 - Cross-Site Request Forgery via wplf_ajax_update_screenshots

wp-links-page

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Links Page, que afecta a las versiones hasta 4.9.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47512

Product Enquiry for WooCommerce <= 3.1 - Unauthenticated Stored Cross-Site Scripting via name

gm-woocommerce-quote-popup

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Enquiry for WooCommerce' en versiones anteriores a la 3.2. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-47507

Master Slider Pro <= 3.6.5 - Unauthenticated PHP Object Injection

masterslider

Publicado: 07/11/2023

La vulnerabilidad crítica en Master Slider Pro, identificada como CVE-2023-47507, permite la inyección de objetos PHP no autenticados. Esta falla afecta a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47511

Pinyin Slugs <= 2.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

so-pinyin-slugs

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pinyin Slugs, que afecta a las versiones hasta la 2.3.0. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-47646

Recently viewed and most viewed products <= 1.1.1 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

recently-viewed-and-most-viewed-products

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Recently viewed and most viewed products' en versiones hasta la 1.1…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-47530

Redirect 404 Error Page to Homepage or Custom Page with Logs <= 1.8.7 - Authenticated (Administrator+) SQL Injection

redirect-404-error-page-to-homepage-or-custom-page

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Redirect 404 Error Page to Homepage or Custom Page' en versiones hasta la 1.8.7, que …

MEDIUM CVSS 5.4
PLUGIN xss

Solid Central <= 3.0.0 - Stored Cross-Site Scripting via packages

ithemes-sync

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Solid Central, afectando a versiones hasta la 3.0.0. Este fallo perm…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-47558

Who Hit The Page – Hit Counter <= 1.4.14.3 - Authenticated (Administrator+) SQL Injection

who-hit-the-page-hit-counter

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Who Hit The Page – Hit Counter' en versiones hasta 1.4.14.3. Esta vulnerabilidad, cat…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47647

BadgeOS <= 3.7.1.6 - Missing Authorization

badgeos

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin BadgeOS, que afecta a las versiones hasta la 3.7.1.6. Esta falla permite que usuarios n…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad