Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-33926

Easy Google Maps <= 1.11.7 - Cross-Site Request Forgery

google-maps-easy

Publicado: 24/05/2023

La vulnerabilidad identificada en el plugin Easy Google Maps, versión 1.11.7 y anteriores, permite la ejecución de ataques de Cross-Site Request Forgery (…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-33331

WooCommerce Product Vendors <= 2.1.76 - Authenticated (Vendor admin+) SQL Injection

woocommerce-product-vendors

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Product Vendors, que afecta a las versiones hasta la 2.1.76. Esta falla pe…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-33330

WooCommerce Follow-Up Emails <= 4.9.50 - Authenticated (Follow-up emails manager+) SQL Injection

woocommerce-follow-up-emails

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Follow-Up Emails, afectando a versiones hasta la 4.9.50. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0368

Responsive Tabs For WPBakery Page Builder <= 1.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

responsive-tabs-for-wpbakery

Publicado: 24/05/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Tabs For WPBakery Page Builder' en versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-33928

WordPress Backup & Migration <= 1.4.0 - Missing Authorization via wt_delete_schedule

wp-migration-duplicator

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress Backup & Migration, específicamente en versiones anteriores a la 1.4.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-28785

Yoast SEO: Local <= 14.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpseo-local

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoast SEO: Local, que afecta a versiones hasta la 14.9. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-25799

Tutor LMS <= 2.1.8 - Missing Authorization via multiple AJAX actions

tutor

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS, que afecta a las versiones hasta la 2.1.8. Esta falla permite a los atacante…

MEDIUM CVSS 5.4
PLUGIN csrf

Uncanny Automator <= 4.14 - Cross-Site Request Forgery via update_automator_connect

uncanny-automator

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Automator en versiones hasta la 4.14. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33332

WooCommerce Product Vendors <= 2.1.76 - Reflected Cross-Site Scripting

woocommerce-product-vendors

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Product Vendors, afectando a las versiones hasta la 2.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25473

Flickr Justified Gallery <= 3.5 - Cross-Site Request Forgery via fjgwpp_settings()

flickr-justified-gallery

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Flickr Justified Gallery, afectando a versiones anteriores a …

HIGH CVSS 8.8
PLUGIN CVE-2022-34155

OAuth Single Sign On – SSO (OAuth Client) <= 6.23.3 - Missing Authorization

miniorange-login-with-eve-online-google-facebook

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'OAuth Single Sign On – SSO' en versiones anteriores a la 6.23.4, que permite la falta de autor…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2654

Conditional Menus <= 1.2.0 - Reflected Cross-Site Scripting

conditional-menus

Publicado: 24/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conditional Menus en versiones hasta 1.2.0. Esta falla puede permiti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad