Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4939

SALESmanago <= 3.2.4 - Log Injection via Weak Authentication Token

salesmanago

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de inyección de logs en el plugin SALESmanago, que afecta a las versiones hasta la 3.2.4. Esta vulnerabilidad se deb…

HIGH CVSS 7.5
PLUGIN CVE-2023-5132

Soisy Pagamento Rateale <= 6.0.1 - Missing Authorization to Sensitive Information Exposure

soisy-pagamento-rateale

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Soisy Pagamento Rateale, que afecta a las versiones hasta 6.0.1. Esta vulnerabilidad permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5362

Carousel, Recent Post Slider and Banner Slider <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

spice-post-slider

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Recent Post Slider and Banner Slider' en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5205

Add Custom Body Class <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-custom-body-class

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Custom Body Class' en versiones hasta 1.4.1. Esta vulnerabilida…

LOW CVSS 2.2
PLUGIN CVE-2023-6164

MainWP Dashboard <= 4.5.1.2 - Authenticated(Administrator+) CSS Injection

mainwp

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de inyección de CSS en el plugin MainWP Dashboard hasta la versión 4.5.1.2. Esta vulnerabilidad se clasifica como de…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46309

wpDiscuz <= 7.6.10 - Insufficient Authorization to Comment Submission on Deleted Posts

wpdiscuz

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.10. Esta falla permite l…

MEDIUM CVSS 4.3
PLUGIN csrf

Simple Calendar <= 3.2.4 - Cross-Site Request Forgery via duplicate_feed

google-calendar-events

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Calendar hasta la versión 3.2.4. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN

Post Meta Data Manager <= 1.2.0 - Missing Authorization to Post, Term, and User Meta Deletion

post-meta-data-manager

Publicado: 20/10/2023

Se ha detectado una vulnerabilidad de autorización en el plugin Post Meta Data Manager, que afecta a las versiones hasta la 1.2.0. Esta falla permite la e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4635

EventON <= 2.2.2 - Reflected Cross-Site Scripting

eventon-lite

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON, afectando a las versiones hasta la 2.2.2. Esta vulnerabilid…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-5651

WP Hotel Booking <= 2.0.7 - Missing Authorization to (Subscriber+) Arbitrary Post Deletion

wp-hotel-booking

Publicado: 20/10/2023

Se ha identificado una vulnerabilidad en el plugin WP Hotel Booking, que permite la eliminación arbitraria de publicaciones por usuarios con rol de suscri…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46203

Just Custom Fields <= 3.3.2 - Missing Authorization on AJAX Actions

just-custom-fields

Publicado: 19/10/2023

La vulnerabilidad identificada en el plugin Just Custom Fields, hasta la versión 3.3.2, se relaciona con la falta de autorización en acciones AJAX, lo que…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46212

WP EXtra <= 6.2 - Missing Authorization to Export Settings

wp-extra

Publicado: 19/10/2023

La vulnerabilidad CVE-2023-46212 afecta al plugin WP Extra en versiones hasta la 6.2, permitiendo la exportación de configuraciones sin la debida autoriza…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad