Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4248

GiveWP <= 2.33.3 - Cross-Site Request Forgery to Stripe Integration Deletion

give

Publicado: 31/10/2023

La vulnerabilidad identificada en GiveWP hasta la versión 2.33.3 permite la eliminación de integraciones de Stripe a través de un ataque de Cross-Site Req…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4686

WP Customer Reviews <= 3.6.6 - Authenticated (Subscriber+) Sensitive Information Exposure

wp-customer-reviews

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad en el plugin WP Customer Reviews, que permite la exposición de información sensible a usuarios autenticados con rol …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2707

gAppointments <= 1.9.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

gappointments

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin gAppointments, que afecta a versiones hasta la 1.9.5.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47177

Linker <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

linker

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Linker, que afecta a versiones hasta 1.2.1. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-47182

Login Screen Manager <= 3.5.2 - Cross-Site Request Forgery

login-screen-manager

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Login Screen Manager, que afecta a las versiones hasta la 3.5…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-47185

wpDiscuz <= 7.6.11 - Unauthenticated Stored Cross-Site Scripting via Comment Uploaded Image Filename

wpdiscuz

Publicado: 31/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.11. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-5099

HTML filter and csv-file search <= 2.7 - Authenticated (Contributor+) Local File Inclusion via Shortcode

hk-filter-and-search

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'HTML filter and csv-file search' que permite la inclusión local de archivos (LFI) para usuario…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5433

Message ticker <= 9.2 - Authenticated (Subscriber+) SQL Injection via Shortcode

message-ticker

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Message Ticker, que afecta a las versiones hasta la 9.2. Esta vulnerabilidad permite a…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5436

Vertical marquee plugin <= 7.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

vertical-marquee-plugin

Publicado: 30/10/2023

El plugin Vertical Marquee hasta la versión 7.1 presenta una vulnerabilidad de inyección SQL que afecta a usuarios autenticados con rol de suscriptor o su…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5465

Popup with fancybox <= 3.5 - Authenticated (Subscriber+) SQL Injection via Shortcode

popup-with-fancybox

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Popup with Fancybox' en versiones anteriores a la 3.6, que afecta a usuarios autentic…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5437

WP fade in text news <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-fade-in-text-news

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Fade In Text News en versiones hasta la 12.0, que afecta a usuarios autenticados co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5116

Live updates from Excel <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ipushpull

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iPushPull, que afecta a las versiones hasta la 2.3.2. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad