Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41694

Realbig <= 1.0.6 - Cross-Site Request Forgery

realbig-media

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Realbig Media, afectando a las versiones hasta la 1.0.6. Esta…

MEDIUM CVSS 6.1
THEME xss CVE-2023-41692

Attorney <= 3 - Reflected Cross-Site Scripting

attorney

Publicado: 04/09/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Attorney, que afecta a versiones anteriores o iguales a la 3. Esta vulner…

LOW CVSS 2.7
PLUGIN CVE-2023-3664

FileOrganizer <= 1.0.3 - Authenticated (Admin+) Arbitrary File Access

fileorganizer

Publicado: 03/09/2023

Se ha identificado una vulnerabilidad de acceso arbitrario a archivos en el plugin FileOrganizer hasta la versión 1.0.3. Esta vulnerabilidad, clasificada …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-41652

RSVPMarker <= 10.6.6 - Unauthenticated SQL Injection

rsvpmaker

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMarker, que afecta a las versiones hasta la 10.6.6. Esta falla permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41660

WP Migration Plugin DB & Files – WP Synchro <= 1.9.1 - Cross-Site Request Forgery

wpsynchro

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Migration Plugin DB & Files – WP Synchro, afectando a las …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41654

authLdap <= 2.5.8 - Cross-Site Request Forgery

authldap

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin authLdap, que afecta a versiones hasta la 2.5.8. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4281

Activity Log <= 2.8.7 - IP Address Spoofing

aryo-activity-log

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Activity Log hasta la versión 2.8.7. Esta vulnerabilidad, catalogada co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4718

Font Awesome 4 Menus <= 4.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

font-awesome-4-menus

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome 4 Menus, que afecta a versiones anteriores a la 4.7.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41651

Multi-column Tag Map <= 17.0.26 - Cross-Site Request Forgery

multi-column-tag-map

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi-column Tag Map, afectando a las versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41650

Remove/hide Author, Date, Category Like Entry-Meta <= 2.1 - Cross-Site Request Forgery

removehide-author-date-category-like-entry-meta

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Remove/hide Author, Date, Category Like Entry-Meta' en versi…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-35037

Surfer <= 1.3.2.357 - Missing Authorization

surferseo

Publicado: 01/09/2023

La vulnerabilidad identificada en el plugin Surfer SEO (versiones hasta 1.3.2.357) se relaciona con la falta de autorización adecuada, lo que podría permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41662

WP-dTree <= 4.4.5 - Reflected Cross-Site Scripting

wp-dtree-30

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-dTree hasta la versión 4.4.5. Esta vulnerabilidad permite a un at…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad