Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4252

EventPrime <= 3.3.2 - Improper Server-Side Checks to Booking Payment Bypass

eventprime-event-calendar-management

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad en el plugin EventPrime para la gestión de calendarios de eventos, que permite eludir las verificaciones del servido…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5073

iframe forms <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via iframe Shortcode

iframe-forms

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe forms' en versiones anteriores a la 1.0. Esta falla permite …

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5438

wp image slideshow <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-image-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Image Slideshow' en versiones hasta la 12.0, que afecta a usuarios autenticados co…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5431

Left right image slideshow gallery <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

left-right-image-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Left Right Image Slideshow Gallery' en versiones hasta la 12.0, que afecta a usuarios…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5429

Information Reel <= 10.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

information-reel

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Information Reel, que afecta a las versiones hasta la 10.0. Esta vulnerabilidad permit…

CRITICAL CVSS 9.0
PLUGIN rce CVE-2023-5843

Ads by datafeedr.com <= 1.1.3 - Unauthenticated (Limited) Remote Code Execution

ads-by-datafeedrcom

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Ads by datafeedr.com' que permite la ejecución remota de código sin autenticación en versiones…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5466

Wp anything slider <= 9.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-anything-slider

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Anything Slider' en versiones hasta la 9.1, que afecta a usuarios autenticados con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5439

Wp photo text slider 50 <= 8.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-photo-text-slider-50

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Photo Text Slider 50, que afecta a las versiones hasta la 8.0. Este fallo permite a…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5430

Jquery news ticker <= 3.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

jquery-news-ticker

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Jquery News Ticker, que afecta a versiones anteriores a la 3.1. Esta vulnerabilidad pe…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5434

Superb slideshow gallery <= 13.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

superb-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Superb Slideshow Gallery' que permite la inyección SQL autenticada para usuarios con rol de su…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5435

Up down image slideshow gallery <= 12.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

up-down-image-slideshow-gallery

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Up Down Image Slideshow Gallery' en versiones hasta la 12.0. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5096

HTML filter and csv-file search <= 2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

hk-filter-and-search

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'HTML filter and csv-file search' en versiones hasta la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad