Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2023-5311

WP EXtra <= 6.2 - Missing Authorization to .htaccess File Modification

wp-extra

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Extra, que permite la modificación no autorizada del archivo .htaccess. Esta falla afecta a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49836

Cookie Bar <= 2.0 - Authenticated(Administrator+) Stored Cross-Site Scripting

cookie-bar

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookie Bar en versiones hasta la 2.0. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5823

TK Google Fonts GDPR Compliant <= 2.2.11 - Missing Authorization to Font Addition

tk-google-fonts

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de severidad media en el plugin TK Google Fonts, que afecta a las versiones hasta la 2.2.11. Esta vulnerabilidad se …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46614

WP Helper Premium <= 4.5.1 - Cross-Site Request Forgery via whp_fields

wp-helper-lite

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Helper Premium, afectando a la versión 4.5.1 y anteriores.…

MEDIUM CVSS 6.3
PLUGIN privesc CVE-2023-46616

Draw Attention <= 2.0.15 - Improper Access Control via register_cpt

draw-attention

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin Draw Attention, afectando a versiones hasta la 2.0.15. Esta falla permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46605

Convertful – Your Ultimate On-Site Conversion Tool <= 2.5 - Missing Authorization via add_woo_coupon

convertful

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Convertful, que afecta a versiones anteriores a la 2.6. Esta falla puede permitir a usu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46612

Mediabay <= 1.6 - Missing Authorization via AJAC actions

mediabay-lite

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad en el plugin Mediabay Lite, que afecta a las versiones anteriores a la 1.6. Esta vulnerabilidad permite la falta de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5051

CallRail Phone Call Tracking <= 0.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

callrail-phone-call-tracking

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CallRail Phone Call Tracking, que afecta a las versiones hasta la 0.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46611

YOP Poll <= 6.5.28 - Reusable Captcha via validateImage

yop-poll

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de tipo 'Reusable Captcha' en el plugin YOP Poll hasta la versión 6.5.28. Esta vulnerabilidad, con un nivel de sever…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-46615

KD Coming Soon <= 1.7 - Unauthenticated PHP Object Injection via cetitle

kd-coming-soon

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin KD Coming Soon, que permite la inyección de objetos PHP no autenticados. Esta falla puede compr…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5823

TK Google Fonts GDPR Compliant <= 2.2.11 - Missing Authorization to Font Deletion

tk-google-fonts

Publicado: 24/10/2023

Se ha identificado una vulnerabilidad de severidad media en el plugin TK Google Fonts, que afecta a las versiones anteriores a la 2.2.12. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-46608

DoLogin Security <= 3.7.1 - Missing Authorization via REST Endpoints

dologin

Publicado: 24/10/2023

La vulnerabilidad identificada en el plugin DoLogin Security, hasta la versión 3.7.1, permite la falta de autorización a través de los endpoints REST, lo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad