Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4482

Auto Amazon Links <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via style

amazon-auto-links

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Amazon Links, que afecta a las versiones hasta la 5.3.1. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41802

Super Socializer <= 7.13.54 - Missing Authorization

super-socializer

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Super Socializer, que afecta a versiones anteriores a la 7.13.55. Esta falla puede perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41866

Automatic YouTube Gallery <= 2.3.3 - Missing Authorization via AJAX actions

automatic-youtube-gallery

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Automatic YouTube Gallery, que afecta a las versiones hasta la 2.3.3. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41733

Back To The Top Button <= 2.1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

back-to-the-top-button

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Back To The Top Button' en versiones anteriores a la 2.1.7. Esta vu…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-41804

Starter Templates <= 3.2.4 - Authenticated (Contributor+) Server-Side Request Forgery

astra-pro-sites

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Starter Templates, afectando a versiones hasta la 3.2.4. Est…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-41804

Starter Templates <= 3.2.4 - Authenticated (Contributor+) Server-Side Request Forgery

astra-sites

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Starter Templates, que afecta a las versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41873

SAML SP Single Sign On <= 5.0.4 - Missing Authorization to notice dismissal

miniorange-saml-20-single-sign-on

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'miniOrange SAML 2.0 Single Sign On' que afecta a las versiones hasta la 5.0.4. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-41728

Rescue Shortcodes <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rescue-shortcodes

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rescue Shortcodes, que afecta a versiones hasta la 2.5. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41729

SendPress Newsletters <= 1.23.11.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

sendpress

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPress Newsletters, afectando a versiones hasta la 1.23.11.6. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-41697

Easy WP Cleaner <= 1.9 - Cross-Site Request Forgery

easy-wp-cleaner

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy WP Cleaner, que afecta a las versiones anteriores a la 2…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-4634

Media Library Assistant <= 3.09 - Unauthenticated Local/Remote File Inclusion & Remote Code Execution

media-library-assistant

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Media Library Assistant, que permite la inclusión de archivos locales y remotos, así como la ej…

MEDIUM CVSS 4.3
PLUGIN csrf

Backup Migration <= 1.2.9 - Cross-Site Request Forgery

backup-backup

Publicado: 05/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Backup Migration en versiones hasta la 1.2.9. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad