Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN upload CVE-2023-5860

Icons Font Loader <= 1.1.2 - Authenticated (Administrator+) Arbitrary File Upload

icons-font-loader

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Icons Font Loader, que permite la carga arbitraria de archivos por parte de administradores. Es…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-5386

Funnelforms Free <= 3.4 - Missing Authorization to Arbitrary Post Deletion

funnelforms-free

Publicado: 01/11/2023

Se ha identificado una vulnerabilidad en el plugin Funnelforms Free, que permite la eliminación arbitraria de publicaciones debido a una falta de autoriza…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4247

GiveWP <= 2.33.3 - Cross-Site Request Forgery to plugin deactivation

give

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GiveWP, que afecta a las versiones hasta la 2.33.3. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4246

GiveWP <= 2.33.3 - Cross-Site Request Forgery to plugin installation

give

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GiveWP, que afecta a las versiones hasta la 2.33.3. Esta vuln…

HIGH CVSS 8.8
PLUGIN CVE-2023-47179

WooODT Lite <= 2.4.6 - Missing Authorization to Arbitrary Options Update

byconsole-woo-order-delivery-time

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooODT Lite, que permite la actualización no autorizada de opciones arbitrarias. Esta falla afe…

MEDIUM CVSS 5.3
PLUGIN authbypass

Solid Security Basic <= 9.0.0 - Unauthenticated Login Page Disclosure

better-wp-security

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Solid Security Basic, que afecta a versiones anteriores a la 9.0.1. Est…

HIGH CVSS 7.5
PLUGIN CVE-2023-47180

Finale Lite <= 2.16.0 - Missing Authorization to Content Deletion

finale-woocommerce-sales-countdown-timer-discount

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Finale Lite, que afecta a las versiones hasta la 2.16.0. Esta falla permite la eliminación no a…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-47178

The Plus Addons for Elementor Pro <= 5.2.8 - Unauthenticated Local File Inclusion

theplus_elementor_addon

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'The Plus Addons for Elementor Pro' que permite la inclusión local de archivos sin autenticació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4823

WP Meta and Date Remover < 2.2.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via settings

wp-meta-and-date-remover

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Meta and Date Remover, que afecta a versiones anteriores a la 2.2…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47183

GiveWP <= 2.33.1 - Missing Authorization via handleBeforeGateway

give

Publicado: 31/10/2023

La vulnerabilidad identificada en GiveWP hasta la versión 2.33.1 permite la falta de autorización en el manejo de pagos, lo que podría comprometer la segu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47184

Admin Bar & Dashboard Control <= 1.2.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

admin-bar-dashboard-control

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Admin Bar & Dashboard Control' en versiones hasta 1.2.8, que afecta a usuarios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47181

IdeaPush <= 8.52 - Authenticated (Administrator+) Stored Cross-Site Scripting

ideapush

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin IdeaPush, afectando a versiones hasta la 8.52. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad