Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-2719

SupportCandy <= 3.1.6 - Authenticated (Subscriber+) SQL Injection

supportcandy

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SupportCandy, que afecta a las versiones hasta la 3.1.6. Esta falla permite a usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33325

Leyka <= 3.30.1 - Reflected Cross-Site Scripting

leyka

Publicado: 22/05/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Leyka, hasta la versión 3.30.1, permite a un atacante inyectar scripts malicio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2518

Easy Forms for Mailchimp <= 6.8.8 - Reflected Cross-Site Scripting

yikes-inc-easy-mailchimp-extender

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones hasta la 6.8.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32800

Rank Math SEO PRO <= 3.0.35 - Reflected Cross-Site Scripting

seo-by-rank-math-pro

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO PRO, versiones hasta la 3.0.35. Esta falla permite a u…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-33314

BEAR <= 1.1.3.1 - Cross-Site Request Forgery via Multiple Functions

woo-bulk-editor

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, afectando a la versión 1.1.3.1. Esta v…

MEDIUM CVSS 4.3
PLUGIN rce

Abandoned Cart Lite for WooCommerce <= 5.14.1 - Cross-Site Request Forgery via delete_expired_used_coupon_code

woocommerce-abandoned-cart

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones anteriores…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2023-33318

WooCommerce Follow-Up Emails <= 4.9.40 - Authenticated Arbitrary File Upload in Template Editing

woocommerce-follow-up-emails

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Follow-Up Emails, que permite la carga arbitraria de archivos a través de la edició…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2023-31090

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.60 - Arbitrary File Upload in File Manager

unlimited-elements-for-elementor

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Unlimited Elements For Elementor' que permite la carga arbitraria de archivos. Esta falla, con…

HIGH CVSS 7.5
PLUGIN CVE-2023-33324

Easy Captcha <= 1.0 - Missing Authorization via easy_captcha_update_settings

easy-captcha

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Easy Captcha, que permite la falta de autorización en la actualización de configuraciones. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2398

Icegram Engage <= 3.1.11 - Reflected Cross-Site Scripting

icegram

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram Engage, afectando a las versiones hasta la 3.1.11. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2362

Multiple Wow-Company Plugins (Various Versions) -- Reflected Cross-Site Scripting via 'page' parameter

button-generation

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de Wow-Company, que afecta a varias versiones. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2362

Multiple Wow-Company Plugins (Various Versions) -- Reflected Cross-Site Scripting via 'page' parameter

wp-coder

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los plugins de Wow-Company, que afecta a la gestión del…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad