Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5315

Google Maps made Simple <= 0.6 - Authenticated (Subscriber+) SQL Injection via Shortcode

wp-gmappity-easy-google-maps

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Google Maps made Simple' en versiones anteriores o iguales a 0.6. Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN CVE-2023-5583

WP Simple Galleries <= 1.34 - Authenticated (Contributor+) PHP Object Injection

wp-simple-galleries

Publicado: 29/10/2023

La vulnerabilidad identificada en el plugin WP Simple Galleries, hasta la versión 1.34, permite la inyección de objetos PHP a usuarios autenticados con ro…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-5425

Post Meta Data Manager <=1.2.0 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

post-meta-data-manager

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Post Meta Data Manager' en versiones hasta la 1.2.0. Esta falla permite a u…

HIGH CVSS 7.5
PLUGIN CVE-2023-5426

Post Meta Data Manager <=1.2.0 - Missing Authorization to User, Term, and Post Meta Deletion

post-meta-data-manager

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Post Meta Data Manager, que permite la eliminación no autorizada de metadatos de usuario, térmi…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-5340

Five Star Restaurant Menu and Food Ordering <= 2.4.10 - Unauthenticated PHP Object Injection

food-and-drink-menu

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Five Star Restaurant Menu and Food Ordering' que permite la inyección de objetos PHP sin auten…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5343

Popup Box – Best WordPress Popup Plugin <= 3.7.8 - Authenticated (Admin+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Box' para WordPress, afectando a versiones hasta la 3.7.8. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5609

Seraphinite Accelerator <= 2.20.28 - Reflected Cross-Site Scripting via 'rt'

seraphinite-accelerator

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seraphinite Accelerator, que afecta a versiones anteriores a la 2.20…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-5610

Seraphinite Accelerator <= 2.20.28 - Arbitrary Redirect via 'redir'

seraphinite-accelerator

Publicado: 27/10/2023

La vulnerabilidad identificada en el plugin Seraphinite Accelerator permite redirecciones arbitrarias en versiones hasta la 2.20.28. Esta falla, calificad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4799

Magic Embeds <= 3.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-embed-facebook

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Embeds, que afecta a las versiones hasta la 3.1.1. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5119

Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.27.0 - Authenticated (Admin+) Stored Cross-Site Scripting

forminator

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, afectando a versiones hasta la 1.27.0. Este fallo permit…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5640

Article Analytics <= 1.0 - Unauthenticated SQL Injection

article-analytics

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Article Analytics, que afecta a versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4808

WP Post Popup <= 3.7.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-post-modal

Publicado: 27/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post Popup, que afecta a versiones anteriores a la 3.7.3. Este fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad