Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN CVE-2023-3392

Read More & Accordion <= 3.2.6.1 - Authenticated (Administrator+) PHP Object Injection

expand-maker

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Read More & Accordion' en versiones hasta la 3.2.6.1, que permite la inyección de objetos PHP …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-4893

Crayon Syntax Highlighter <= 2.8.4 - Authenticated (Contributor+) Server Side Request Forgery

crayon-syntax-highlighter

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Crayon Syntax Highlighter, que afecta a las versiones hasta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-5203

WP Sessions Time Monitoring Full Automatic <= 1.0.8 - Unauthenticated SQL injection

activitytime

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Sessions Time Monitoring Full Automatic, que permite la inyección SQL no autenticada. Esta f…

MEDIUM CVSS 6.1
PLUGIN CVE-2023-4826

SocialDriver < 2024 - Prototype Pollution

socialdriver

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de contaminación de prototipos en el plugin SocialDriver, con una puntuación CVSS de 6.1, lo que indica un riesgo me…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4890

JQuery Accordion Menu Widget <= 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jquery-vertical-accordion-menu

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JQuery Accordion Menu Widget, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4887

Google Maps Plugin by Intergeo <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

intergeo-maps

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Maps by Intergeo, que afecta a las versiones hasta la 2.3.2. …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-7320

WooCommerce <= 7.8.2 - Sensitive Information Exposure

woocommerce

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad en el plugin WooCommerce, que afecta a las versiones hasta la 7.8.2, permitiendo la exposición de información sensib…

MEDIUM CVSS 4.3
PLUGIN rce

WooCommerce Subscription < 4.6.0 - Cross-Site Request Forgery

woocommerce-subscriptions

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Subscriptions versiones anteriores a la 4.6.0. Es…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-4598

Slimstat Analytics <= 5.0.9 - Authenticated (Contributor+) Blind SQL Injection via Shortcode

wp-slimstat

Publicado: 11/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Slimstat Analytics, que permite la inyección SQL ciega autenticada para usuarios con rol de col…

LOW CVSS 2.2
PLUGIN

Modula <= 2.7.4 - Incomplete Authorization via 'save_image' and 'save_images'

modula-best-grid-gallery

Publicado: 10/09/2023

Se ha identificado una vulnerabilidad de autorización incompleta en el plugin Modula, afectando a versiones hasta la 2.7.4. Esta falla permite a usuarios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46313

Zotpress <= 7.3.4 - Reflected Cross-Site Scripting via 'PHP_SELF'

zotpress

Publicado: 10/09/2023

La vulnerabilidad identificada en el plugin Zotpress, hasta la versión 7.3.4, permite la ejecución de scripts maliciosos a través de una vulnerabilidad de…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41953

ProfilePress <= 4.13.1 Cross-Site Request Forgery via 'admin_notice'

wp-user-avatar

Publicado: 09/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ProfilePress hasta la versión 4.13.1. Esta vulnerabilidad per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad