Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45753

which template file <= 4.8.0 - Cross-Site Request Forgery

which-template-file

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Which Template File' hasta la versión 4.8.0. Esta falla pued…

MEDIUM CVSS 5.4
WORDPRESS

WordPress Core < 6.3.2 – Authenticated (Subscriber+) Arbitrary Shortcode Execution via parse-media-shortcode

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad en el núcleo de WordPress anterior a la versión 6.3.2, que permite la ejecución arbitraria de shortcodes para usuari…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-45638

Eupago Gateway For Woocommerce <= 3.1.9 - Cross-Site Request Forgery via eupago_page_content

eupago-gateway-for-woocommerce

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Eupago Gateway para WooCommerce, afectando a versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45758

Amministrazione Trasparente <= 8.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

amministrazione-trasparente

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amministrazione Trasparente, que afecta a las versiones hasta la 8.0…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45645

WP Open Street Map <= 1.25 - Cross-Site Request Forgery via wp_openstreetmaps

wp-open-street-map

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Open Street Map, que afecta a las versiones anteriores a l…

HIGH CVSS 7.2
PLUGIN rce CVE-2023-45751

Nexter Extension <= 2.0.3 - Authenticated(Editor+) Remote Code Execution via metabox

nexter-extension

Publicado: 12/10/2023

La extensión Nexter hasta la versión 2.0.3 presenta una vulnerabilidad crítica que permite la ejecución remota de código para usuarios autenticados con ro…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45752

Post Gallery <= 2.3.12 - Cross-Site Request Forgery

simple-post-gallery

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Post Gallery, versión 2.3.12 y anteriores. Esta vulnerabilida…

MEDIUM CVSS 5.3
WORDPRESS

WordPress Core 4.7.0-6.3.1 - Denial of Service via Cache Poisoning

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de denegación de servicio en el núcleo de WordPress, que afecta a versiones desde la 4.7.0 hasta la 6.3.1. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-38000

WordPress Core 5.9-6.3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes

gutenberg

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenberg de WordPress, que afecta a las versiones del núcleo de Wor…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2023-38000

WordPress Core 5.9-6.3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes

wp-core

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a las versiones desde la 5.9 hasta la 6.3.1…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-45747

WP Lightbox 2 <= 3.0.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

wp-lightbox-2

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Lightbox 2, que afecta a versiones anteriores a la 3.0.6.5. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45761

Sendle Shipping <= 5.17 - Reflected Cross-Site Scripting

official-sendle-shipping-method

Publicado: 12/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sendle Shipping, afectando a versiones anteriores a la 5.18. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad