Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32515

Custom Field Suite <= 2.6.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-field-suite

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite en versiones hasta la 2.6.2.1. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-32518

WP Chinese Conversion <= 1.1.16 - Unauthenticated Stored Cross-Site Scripting

wp-chinese-conversion

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chinese Conversion, que afecta a versiones anteriores a la 1.1.16…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-2237

WP Replicate Post <= 4.0.2 - Authenticated (Contributor+) SQL Injection

wp-replicate-post

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Replicate Post hasta la versión 4.0.2, que afecta a usuarios autenticados con rol d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32510

Order Your Posts Manually <= 2.2.5 - Reflected Cross-Site Scripting via '_user_request'

order-your-posts-manually

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Your Posts Manually' en versiones hasta la 2.2.5. Esta vulner…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0900

AP Pricing Tables Lite <= 1.1.6 - Authenticated (Admin+) SQL Injection

ap-pricing-tables-lite

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AP Pricing Tables Lite, que afecta a las versiones hasta la 1.1.6. Esta vulnerabilidad…

MEDIUM CVSS 6.6
PLUGIN CVE-2023-32513

GiveWP <= 2.25.3 - Authenticated (Admin+) PHP Object Injection

give

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad en el plugin GiveWP, que afecta a las versiones hasta la 2.25.3. Este fallo de inyección de objetos PHP autenticados…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-32507

Woo Custom Emails <= 2.2 - Missing Authorization to Unauthenticated Settings Change

woo-custom-emails

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Woo Custom Emails, que permite cambios en configuraciones sin la debida …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23667

Brands for WooCommerce <= 3.7.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

brands-for-woocommerce

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Brands for WooCommerce' en versiones hasta la 3.7.0.6. Esta vulnera…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-32508

Order Your Posts Manually <= 2.2.5 - Authenticated (Administrator+) SQL Injection via 'sortdata'

order-your-posts-manually

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Order Your Posts Manually' en versiones hasta la 2.2.5. Esta falla permite a administ…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-32506

Link Whisper Free <= 0.6.3 - Missing Authorization via init()

link-whisper

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Link Whisper Free, que afecta a las versiones hasta la 0.6.3. Esta falla podría permiti…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-44633

YITH WooCommerce Gift Cards Premium <= 3.23.1 - Missing Authorization

yith-woocommerce-gift-cards-premium

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin YITH WooCommerce Gift Cards Premium, que afecta a las versiones hasta 3.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2224

SEO By 10Web <= 1.2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

seo-by-10web

Publicado: 10/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO By 10Web, que afecta a las versiones hasta la 1.2.6. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad