Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46095

Smooth Scroll Links <= 1.1.0 - Cross-Site Request Forgery

smooth-scrolling-links-ssl

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smooth Scroll Links, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46092

Webmaster Tools <= 2.0 - Cross-Site Request Forgery vin lionscripts_plg_f

webmaster-tools

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Webmaster Tools hasta la versión 2.0. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46089

Userback <= 1.0.13 - Cross-Site Request Forgery

userback

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Userback hasta la versión 1.0.13. Esta vulnerabilidad puede p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46151

Product Category Tree <= 2.5 - Cross-Site Request Forgery

product-category-tree

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Category Tree hasta la versión 2.5. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46088

WP Full Stripe Free <= 7.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-full-stripe-free

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Full Stripe Free, que afecta a las versiones hasta la 7.0.5. Esta vulnerabili…

HIGH CVSS 8.8
THEME upload CVE-2023-46149

Themify Ultra <= 7.3.5 - Authenticated (Subscriber+) Arbitrary File Upload

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica en el tema Themify Ultra, que permite la carga arbitraria de archivos por usuarios autenticados con rol de s…

HIGH CVSS 8.8
THEME CVE-2023-46147

Themify Ultra <= 7.3.5 - Authenticated (Subscriber+) PHP Object Injection

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad crítica en el tema Themify Ultra, que permite la inyección de objetos PHP para usuarios autenticados con rol de susc…

MEDIUM CVSS 5.4
THEME CVE-2023-46148

Themify Ultra <= 7.3.5 - Missing Authorization

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de autorización en el tema Themify Ultra, que afecta a las versiones hasta la 7.3.5. Esta falla puede comprometer la…

MEDIUM CVSS 5.4
THEME CVE-2023-46146

Themify Ultra <= 7.3.5 - Missing Authorization

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de autorización en el tema Themify Ultra, afectando a las versiones hasta la 7.3.5. Esta falla, con una puntuación C…

HIGH CVSS 8.8
THEME privesc CVE-2023-46145

Themify Ultra <= 7.3.5 - Privilege Escalation

themify-ultra

Publicado: 17/10/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el tema Themify Ultra, que afecta a las versiones hasta la 7.3.5. Esta vulnerabilidad,…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5181

WP Discord Invite <= 2.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-discord-invite

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Discord Invite, afectando a versiones hasta la 2.5.1. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46076

WooCommerce PDF Invoice Builder <= 1.2.103 - Reflected Cross-Site Scripting

woo-pdf-invoice-builder

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoice Builder, afectando a versiones hasta la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad