Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

craft-blog

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de SparkleWP, permitiendo la activación arbitraria de plugins. Esta falla afecta …

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

buzzstore

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad en múltiples temas de SparkleWPThemes, específicamente en el tema BuzzStore, que permite la activación arbitraria de…

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

appzend

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de SparkleWP, que permite la activación arbitraria de plugins. Este fallo de segu…

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

medical-heed

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en varios temas de SparkleWPThemes, que permite la activación arbitraria de plugins sin la debida au…

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

spidermag

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de SparkleWP, que permite la activación arbitraria de plugins. Este fallo afecta …

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

online-estore

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de SparkleWP, que permite la activación arbitraria de plugins. Esta falla, catalo…

MEDIUM CVSS 5.3
THEME CVE-2023-32959

Multiple sparklewpthemes Themes (Various versions) - Missing Authorization to Arbitrary Plugin Activation

kathmag

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de SparkleWP, que permite la activación arbitraria de plugins sin los permisos ad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32241

Essential Addons for Elementor Pro <= 5.4.8 - Reflected Cross-Site Scripting

essential-addons-elementor

Publicado: 15/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2571

Quiz Maker <= 6.4.2.6 - Reflected Cross-Site Scripting

quiz-maker

Publicado: 15/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a las versiones hasta la 6.4.2.6. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-32739

WP Custom Cursors < 3.2 - Cross-Site Request Forgery

wp-custom-cursors

Publicado: 15/05/2023

La vulnerabilidad identificada en el plugin WP Custom Cursors antes de la versión 3.2 permite ataques de Cross-Site Request Forgery (CSRF). Este fallo tie…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2710

video carousel slider with lightbox <= 1.0.22 - Reflected Cross-Site Scripting

wp-responsive-video-gallery-with-lightbox

Publicado: 15/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP Responsive Video Gallery with Lightbox' en versiones anteriores …

HIGH CVSS 7.2
PLUGIN rce CVE-2023-32795

WooCommerce Product Add-ons <= 6.1.3 - Authenticated (Shop Manager+) PHP Object Injection

woocommerce-product-addons

Publicado: 15/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Product Add-ons, que permite la inyección de objetos PHP a través de usuarios auten…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad