Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-5114

idbbee <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

idbbee

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin idbbee hasta la versión 1.0, que afecta a usuarios autent…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5412

Image horizontal reel scroll slideshow <= 13.2 - Authenticated (Subscriber+) SQL Injection via Shortcode

image-horizontal-reel-scroll-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Horizontal Reel Scroll Slideshow' que permite inyecciones SQL a través de un shortcode. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5464

Jquery accordion slideshow <= 8.1 - Authenticated (Subscriber+) SQL Injection via Shortcode

jquery-accordion-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Jquery Accordion Slideshow, que afecta a las versiones hasta la 8.1. Esta vulnerabilid…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5428

Image vertical reel scroll slideshow <= 9.0 - Authenticated (Subscriber+) SQL Injection via Shortcode

image-vertical-reel-scroll-slideshow

Publicado: 30/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Image Vertical Reel Scroll Slideshow' en versiones hasta la 9.0, que afecta a usuario…

HIGH CVSS 7.2
PLUGIN sqli

Mail logging - WP Mail Catcher <= 2.1.3 - Authenticated (Admin+) SQL Injection

wp-mail-catcher

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Mail Catcher, que afecta a las versiones hasta la 2.1.3. Este fallo permite a usuar…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-5559

10Web Booster <= 2.24.14 - Unauthenticated Arbitrary Option Deletion

tenweb-speed-optimizer

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad en el plugin 10Web Booster, que permite la eliminación arbitraria de opciones sin autenticación. Este fallo afecta a…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-5251

Grid Plus <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) Grid Layout Add/Update/Delete

grid-plus

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin Grid Plus, que afecta a las versiones hasta la 1.3.2. Esta falla permite a usuario…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5611

Seraphinite Accelerator (Base, cache only) <= 2.20.31 - Cross-Site Request Forgery

seraphinite-accelerator

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Accelerator, afectando a versiones hasta la 2.20.…

HIGH CVSS 7.2
PLUGIN sqli

Booking Calendar WpDevArt <= 3.2.11 - Authenticated (Admin+) SQL Injection

booking-calendar

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Calendar de WpDevArt, que afecta a versiones hasta la 3.2.11. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5163

Weather Atlas Widget <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

weather-atlas

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weather Atlas Widget hasta la versión 1.2.1. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5335

Buzzsprout Podcasting <= 1.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

buzzsprout-podcasting

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Buzzsprout Podcasting, afectando a las versiones hasta la…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-46821

GD Security Headers <= 1.7 - Authenticated (Admin+) SQL Injection

gd-security-headers

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GD Security Headers, que afecta a las versiones hasta la 1.7. Este fallo, con una grav…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad