Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45629

Responsive Image Gallery, Gallery Album <= 2.0.3 - Cross-Site Request Forgery

gallery-album

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Image Gallery, Gallery Album, que afecta a version…

CRITICAL CVSS 9.6
PLUGIN CVE-2023-5212

AI ChatBot <= 4.8.9 and 4.9.2- Authenticated (Subscriber+) Arbitrary File Deletion via qcld_openai_delete_training_file

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin AI ChatBot, que permite la eliminación arbitraria de archivos a través de una función específic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45628

QR Twitter Widget <= 0.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

qr-twitter-widget

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin QR Twitter Widget en versiones hasta 0.2.3. Este fallo permite la ej…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5204

AI ChatBot <= 4.8.9 - Unauthenticated SQL Injection via qc_wpbo_search_response

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin AI ChatBot para WordPress, que permite la inyección SQL no autenticada. Esta falla afecta a las…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48290

Form Maker <= 1.15.20 - Captcha Bypass

form-maker

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Form Maker, que afecta a versiones hasta la 1.15.20. Este fallo permite eludir el sistem…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-45606

Simple URLs <= 120 - Cross-Site Request Forgery via Multiple AJAX Actions

simple-urls

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple URLs, que afecta a versiones anteriores a la 1.2.1. Es…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2023-5414

Icegram Express <= 5.6.23 - Authenticated (Administrator+) Directory Traversal to Arbitrary File Read

email-subscribers

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin Icegram Express, que permite la lectura arbitraria de archivos a través de un ataque de travers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45637

EventPrime <= 3.1.5 - Reflected Cross-Site Scripting via 'event_id'

eventprime-event-calendar-management

Publicado: 11/10/2023

La vulnerabilidad identificada en el plugin EventPrime, hasta la versión 3.1.5, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

CRITICAL CVSS 9.6
PLUGIN lfi CVE-2023-5241

AI ChatBot <= 4.8.9 and 4.9.2 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File Write via qcld_openai_upload_pagetraining_file

chatbot

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin AI ChatBot, que permite a usuarios autenticados con rol de suscriptor o superior realizar un re…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-45604

Get Custom Field Values <= 4.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin widget

get-custom-field-values

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Get Custom Field Values, que afecta a las versiones hasta la 4.0.1. …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-45631

Responsive Image Gallery, Gallery Album <= 2.0.3 - Missing Authorization via Multiple AJAX Actions

gallery-album

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Responsive Image Gallery, Gallery Album' en versiones anteriores a la 2.0.3. Esta fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-45649

Appointment Hour Booking <= 1.4.23 - Missing Authorization to Double Booking

appointment-hour-booking

Publicado: 11/10/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin Appointment Hour Booking, que afecta a las versiones hasta la 1.4.23. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad