Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.3
PLUGIN privesc CVE-2023-41954

ProfilePress <= 4.13.1 - Limited Privilege Escalation via 'acceptable_defined_roles'

wp-user-avatar

Publicado: 09/09/2023

Se ha identificado una vulnerabilidad de escalada de privilegios limitada en el plugin ProfilePress, que afecta a las versiones hasta la 4.13.1. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN

Educare <= 1.4.6 - Missing Authorization to Sensitive Information Exposure

educare

Publicado: 09/09/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Educare, afectando a versiones hasta la 1.4.6. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Crowdfunding <= 2.1.5 - Cross-Site Request Forgery

wp-crowdfunding

Publicado: 08/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Crowdfunding, afectando a las versiones hasta la 2.1.5. Es…

MEDIUM CVSS 5.3
PLUGIN

EWWW Image Optimizer <= 7.2.0 - Sensitive Information Exposure

ewww-image-optimizer

Publicado: 08/09/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin EWWW Image Optimizer en versiones anteriores a la 7.2.1. Esta vul…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-4757

Staff / Employee Business Directory for Active Directory <= 1.2.1 - Insufficient Escaping of Stored LDAP Values

ldap-ad-staff-employee-directory-search

Publicado: 08/09/2023

Se ha identificado una vulnerabilidad de tipo 'escape insuficiente' en el plugin 'Staff/Employee Business Directory for Active Directory' en versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4838

Simple Download Counter <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-download-counter

Publicado: 08/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Counter, que afecta a las versiones hasta la 1.6. Es…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-41952

Contact Form for Plugin by Fluent Forms <= 5.0.8 - Insecure Direct Object Reference

fluentform

Publicado: 08/09/2023

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin Contact Form for Plugin by Fluent Forms, afectando a …

HIGH CVSS 8.8
PLUGIN upload CVE-2023-4536

My Account Page Editor <= 1.3.1 - Authenticated (Subscriber+) Arbitrary File Upload

my-account-page-editor

Publicado: 07/09/2023

La vulnerabilidad identificada en el plugin My Account Page Editor, versiones hasta 1.3.1, permite a usuarios autenticados con rol de suscriptor o superio…

MEDIUM CVSS 4.3
PLUGIN csrf

Easy Form by AYS <= 1.3.8 - Cross-Site Request Forgery

easy-form

Publicado: 07/09/2023

La vulnerabilidad detectada en el plugin Easy Form by AYS, versiones hasta la 1.3.8, es una falla de tipo Cross-Site Request Forgery (CSRF) que podría per…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-4666

Form Maker by 10Web <= 1.15.19 - Unauthenticated Arbitrary File Upload

form-maker

Publicado: 07/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Form Maker by 10Web, que permite la carga arbitraria de archivos sin autenticación. Esta falla …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51375

EmbedPress <= 3.8.3 - Cross-Site Request Forgery

embedpress

Publicado: 07/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EmbedPress, que afecta a las versiones hasta la 3.8.3. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4792

Duplicate Post Page Menu & Custom Post Type <= 2.3.1 - Missing Authorization to Post Duplication

duplicate-post-page-menu-custom-post-type

Publicado: 06/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Duplicate Post Page Menu & Custom Post Type' en versiones hasta la 2.3.1. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad