Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

HIGH CVSS 8.1
THEME lfi CVE-2023-32110

JupiterX Theme <= 3.0.0 - Authenticated Local File Inclusion via print_pane

jupiterx

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el tema JupiterX, afectando a versiones hasta la 3.0.0. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32103

TP Education <= 4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcodes

tp-education

Publicado: 03/05/2023

La vulnerabilidad CVE-2023-32103 afecta al plugin TP Education en versiones hasta la 4.4, permitiendo la ejecución de scripts maliciosos a través de short…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32108

Albo Pretorio Online <= 4.6.3 - Reflected Cross-Site Scripting

albo-pretorio-on-line

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Albo Pretorio Online, afectando a las versiones hasta la 4.6.3. Esta…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2023-32101

Library Viewer <= 2.0.6 - Open Redirect via 'redirect_to'

library-viewer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Library Viewer hasta la versión 2.0.6. Este fallo permite a un atacante redirigi…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-31235

Participants Database <= 2.4.9 - Cross-Site Request Forgery via _process_general

participants-database

Publicado: 03/05/2023

La vulnerabilidad identificada en el plugin Participants Database, específicamente en versiones hasta la 2.4.9, permite la explotación de un ataque de Cro…

MEDIUM CVSS 4.4
PLUGIN xss

Participants Database <= 2.4.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

participants-database

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Participants Database, afectando a las versiones hasta la 2.4.9. Est…

MEDIUM CVSS 4.3
PLUGIN csrf

WOLF <= 1.0.6 - Cross-Site Request Forgery via wpbe_update_page_field

bulk-editor

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOLF, versión 1.0.6 o anterior. Esta vulnerabilidad puede per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30499

FV Flowplayer Video Player <= 7.5.32.7212 - Reflected Cross-Site Scripting via id

fv-wordpress-flowplayer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32102

Library Viewer <= 2.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

library-viewer

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Library Viewer, que afecta a las versiones hasta la 2.0.6. Esta fall…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2023-32122

Spiffy Calendar <= 4.9.3 - Reflected Cross-Site Scripting via page parameter

spiffy-calendar

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiffy Calendar, afectando a las versiones hasta la 4.9.3. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2490

UserAgent-Spy <= 1.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

useragent-spy

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UserAgent-Spy, que afecta a versiones hasta la 1.3.1. Este fallo per…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-2276

WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.10.7 - Unauthenticated Insecure Direct Object Reference to Arbitrary User Password Change

wc-multivendor-membership

Publicado: 03/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin WCFM Membership para WooCommerce, que permite a atacantes no autenticados cambiar contraseñas d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad