Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5291

Blog Filter <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

blog-filter

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog Filter, que afecta a versiones hasta la 1.5.3. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-45055

MStore API <= 4.0.6 - Authenticated (Subscriber+) SQL Injection

mstore-api

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MStore API, que afecta a versiones hasta la 4.0.6. Este fallo permite a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-44995

WooCommerce Login Redirect <= 2.2.4 - Cross-Site Request Forgery

woo-login-redirect

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Login Redirect, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45011

WP Power Stats <= 2.2.3 - Cross-Site Request Forgery

wp-power-stats

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Power Stats, que afecta a las versiones hasta la 2.2.3. Es…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-45069

Video Gallery – YouTube Gallery <= 2.1.4 - Authenticated (Administrator+) SQL Injection

gallery-videos

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Video Gallery – YouTube Gallery' en versiones hasta la 2.1.4. Esta falla permite a un…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-3213

WP Mail SMTP Pro <= 3.8.0 - Missing Authorization to Information Dislcosure via is_print_page

wp-mail-smtp-pro

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin WP Mail SMTP Pro, que afecta a las versiones hasta la 3.8.0. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-39920

Redirection for Contact Form 7 <= 2.9.2 - Missing Authorization

wpcf7-redirect

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.9.2, que podría permitir a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-45058

Short URL <= 1.6.8 - Cross-Site Request Forgery

shorten-url

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Short URL, afectando a versiones anteriores a la 1.6.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45072

Order auto complete for WooCommerce <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

order-auto-complete-for-woocommerce

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Auto Complete for WooCommerce' en versiones hasta la 1.2.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-45005

Seriously Simple Stats <= 1.5.1 - Reflected Cross-Site Scripting

seriously-simple-stats

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seriously Simple Stats, que afecta a las versiones hasta la 1.5.1. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-45051

Image vertical reel scroll slideshow <= 9.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-vertical-reel-scroll-slideshow

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Vertical Reel Scroll Slideshow' en versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-44994

ShortCodes UI <= 1.9.8 - Cross-Site Request Forgery

shortcodes-ui

Publicado: 03/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShortCodes UI en versiones hasta 1.9.8. Esta falla podría per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad