Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-4999

Horizontal scrolling announcement <= 9.2 - Authenticated (Subscriber+) SQL Injection via Shortcode

horizontal-scrolling-announcement

Publicado: 15/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Horizontal scrolling announcement' en versiones anteriores a la 9.2. Esta vulnerabili…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2023-4994

Allow PHP in Posts and Pages <= 3.0.4 - Authenticated (Subscriber+) Remote Code Execution via Shortcode

allow-php-in-posts-and-pages

Publicado: 15/09/2023

La vulnerabilidad crítica identificada en el plugin 'Allow PHP in Posts and Pages' permite la ejecución remota de código a través de shortcodes por usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5001

Horizontal scrolling announcement <= 9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

horizontal-scrolling-announcement

Publicado: 15/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Horizontal Scrolling Announcement' en versiones anteriores a la 9.2…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-43610

Welcart e-Commerce <= 2.8.21 - Authenticated(Editor+) SQL Injection

usc-e-shop

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.8.21. Esta vulnerabilidad, c…

MEDIUM CVSS 6.6
PLUGIN

ShortPixel Image Optimizer <= 5.4.1 - Authenticated(Editor+) PHP Object Injection

shortpixel-image-optimiser

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin ShortPixel Image Optimizer, afectando a versiones hasta la 5.4.1. Esta vuln…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-41955

Essential Addons for Elementor <= 5.8.8 - Authenticated (Contributor+) Privilege Escalation

essential-addons-for-elementor-lite

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Essential Addons for Elementor en versiones hasta la 5.8.8. Esta falla permi…

MEDIUM CVSS 6.6
PLUGIN CVE-2023-4643

Enable Media Replace <= 4.1.2 - Authenticated(Author+) PHP Object Injection

enable-media-replace

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Enable Media Replace, que afecta a las versiones hasta la 4.1.2. Esta vulne…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-43493

Welcart e-Commerce <= 2.8.21 - Authenticated(level_5+) SQL Injection via get_logs

usc-e-shop

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.8.21. Esta vulnerabilidad, c…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4800

DoLogin Security <= 3.7 - Missing Authorization on Dashboard Widget

dologin

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin DoLogin Security, que afecta a las versiones hasta 3.7. Esta falla permite que usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4963

WS Facebook Like Box Widget <= 5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ws-facebook-likebox

Publicado: 14/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Facebook Like Box Widget, que afecta a versiones anteriores a la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4648

WP Customer Reviews <= 3.6.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-customer-reviews

Publicado: 13/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Reviews, que afecta a las versiones hasta la 3.6.6. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-4948

WooCommerce CVR Payment Gateway < 6.1.0 - Missing Authorization to Authenticated (Contributor+) CVR Update

woocommerce-cvr-payment-gateway

Publicado: 13/09/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin WooCommerce CVR Payment Gateway en versiones anteriores a la 6.1.0.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad