Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-5003

Active Directory Integration / LDAP Integration <= 4.1.9 - Unauthenticated Information Disclosure

ldap-login-for-intranet-sites

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin 'Active Directory Integration / LDAP Integration' en versi…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-4924

BEAR <= 1.1.3.3 - Missing Authorization to Product Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin BEAR para WooCommerce, que permite la eliminación de productos sin la debida autorizaci…

HIGH CVSS 7.3
PLUGIN privesc CVE-2023-41957

Simple Membership <= 4.3.4 - Privilege escalation via Registration

simple-membership

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Simple Membership, que afecta a las versiones hasta la 4.3.4. Esta vulnerabi…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4923

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WordPress, que permite la eliminación de productos.…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2023-3279

WordPress Gallery Plugin – NextGEN Gallery <= 3.38 - Authenticated (Admin+) Local File Inclusion

nextgen-gallery

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin NextGEN Gallery para WordPress, que afecta a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5057

ActivityPub <= 0.17.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via User Metadata

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ActivityPub, que afecta a las versiones hasta la 0.17.0. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4289

WP Matterport Shortcode <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcode-gallery-for-matterport-showcase

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Matterport Shortcode en versiones hasta la 2.1.7. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5177

Vrm 360 3D Model Viewer <= 1.2.1 - Authenticated(Subscriber+) Sensitive Information Exposure

vrm360

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Vrm 360 3D Model Viewer, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4935

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Creation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2023-4920

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin BE…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-4687

Page Builder: Pagelayer – Drag and Drop website builder <= 1.7.6 - Missing Authorization to Stored Cross-Site Scripting

pagelayer

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Pagelayer, que permite la ejecución de scripts maliciosos a través de una falta de autorización…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5161

Modal Window <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

modal-window

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Window, que afecta a las versiones hasta la 5.3.5. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad