Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32958

Novelist <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via Book Information Fields

novelist

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Novelist, que afecta a versiones anteriores a la 1.2.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-33211

WP-Piwik <= 1.0.27 - Authenticated (Administrator+) Stored Cross-Site Scripting via Plugin Display Name

wp-piwik

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Piwik, que afecta a las versiones hasta la 1.0.27. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33320

WP-Hijri <= 1.5.1 - Reflected Cross-Site Scripting

wp-hijri

Publicado: 22/05/2023

La vulnerabilidad CVE-2023-33320 afecta al plugin WP-Hijri en versiones hasta la 1.5.1, permitiendo la ejecución de scripts maliciosos a través de un ataq…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-2734

MStore API <= 3.9.1 - Authentication Bypass

mstore-api

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite la elusión de autenticación en versiones hasta la 3.9.1. Esta falla, ca…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-33922

Elementor <= 3.13.2 Authenticated(Contributor+) Arbitrary Post Type Creation via save_item

elementor

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad en el plugin Elementor, que permite a usuarios autenticados con rol de contribuyente o superior crear tipos de publi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-33311

Contact Form Entries <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via vx-entries shortcode

contact-form-entries

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a las versiones hasta la 1.3.0. Est…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-33316

WooCommerce Follow-Up Emails <= 4.9.40 - Cross-Site Request Forgery

woocommerce-follow-up-emails

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Follow-Up Emails, que afecta a las versiones hast…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-2359

Slider Revolution <= 6.6.12 - Authenticated (Administrator+) Arbitrary File Upload

revslider

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Slider Revolution, que permite la carga arbitraria de archivos por parte de usuarios autenticad…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-31212

Contact Form Entries <= 1.3.0 - Authenticated (Contributor+) SQL Injection via shortcode

contact-form-entries

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contact Form Entries, afectando a versiones hasta la 1.3.0. Este fallo permite a usuar…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2401

QuBotChat <= 1.1.5 - Authenticated(Administrator+) Stored Cross-Site Scripting

qubotchat

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin QuBotChat, afectando a versiones anteriores a la 1.1.6. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33319

WooCommerce Follow-Up Emails <= 4.9.40 - Reflected Cross-Site Scripting

woocommerce-follow-up-emails

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Follow-Up Emails, que afecta a las versiones hasta la 4.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28777

LearnDash LMS <= 4.5.3 - Authenticated (Contributor+) SQL Injection

sfwd-lms

Publicado: 22/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LearnDash LMS, que afecta a las versiones hasta la 4.5.3. Esta vulnerabilidad tiene un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad