Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2023-46784

ICS Calendar <= 10.12.0.1 - Authenticated(Contributor+) Directory Traversal via _url_get_contents

ics-calendar

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo traversal en el plugin ICS Calendar, que afecta a las versiones hasta la 10.12.0.1. Esta falla permite a usu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-5745

Reusable Text Blocks <= 1.5.3 - Authenticated (Author+) Stored Cross-Site Scripting via Shortcode

reusable-text-blocks

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reusable Text Blocks en versiones hasta la 1.5.3. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5127

WP Font Awesome <= 1.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-font-awesome

Publicado: 23/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Font Awesome, que afecta a las versiones hasta la 1.7.9. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5704

CPO Shortcodes <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cpo-shortcodes

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Shortcodes, que afecta a las versiones hasta la 1.5.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5708

WP Post Columns <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-post-columns

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Post Columns, que afecta a las versiones hasta la 2.2. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5338

Theme Blvd Shortcodes <= 1.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

theme-blvd-shortcodes

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Blvd Shortcodes, que afecta a las versiones hasta la 1.6.8. Es…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2023-46310

wpDiscuz <= 7.6.10 - Unauthenticated Content Injection

wpdiscuz

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin wpDiscuz hasta la versión 7.6.10. Esta falla, clasificada como…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46312

Smart Online Order for Clover <= 1.5.4 - Reflected Cross-Site Scripting

clover-online-orders

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Smart Online Order for Clover' en versiones hasta la 1.5.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5128

TCD Google Maps <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tcd-google-maps

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TCD Google Maps, que afecta a las versiones anteriores a la 1.8. Est…

LOW CVSS 2.7
PLUGIN idor CVE-2023-46311

wpDiscuz <= 7.6.3 - Authenticated(Author+) Insecure Direct Object Reference

wpdiscuz

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin wpDiscuz, afectando a versiones hasta la 7.6.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5667

Tab Ultimate <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tabs-pro

Publicado: 22/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tab Ultimate, que afecta a versiones hasta la 1.3. Esta vulnerabilid…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-2841

Advanced Local Pickup for WooCommerce <= 1.5.5 - Authenticated (Administrator+) SQL Injection

advanced-local-pickup-for-woocommerce

Publicado: 21/10/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la 1.5.5. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad