Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41657

HollerBox <= 2.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

holler-box

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HollerBox, que afecta a las versiones hasta la 2.3.2. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41653

Sermon'e – Sermons Online <= 1.0.0 - Reflected Cross-Site Scripting

sermone-online-sermons-management

Publicado: 01/09/2023

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sermon'e – Sermons Online hasta la versión 1.0.0 permite a un atacante inyectar código m…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-41649

Ovic Product Bundle <= 1.1.2 - Missing Authorization

ovic-product-bundle

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Ovic Product Bundle, que afecta a la versión 1.1.2 y anteriores. Esta falla puede permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41661

Smarty for WordPress <= 3.1.35 - Authenticated (Administrator+) Stored Cross-Site Scripting

smarty-for-wordpress

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smarty for WordPress, que afecta a versiones anteriores a la 3.1.35.…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-41664

Easy Newsletter Signups <= 1.0.4 - Missing Authorization

easy-newsletter-signups

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Newsletter Signups, que afecta a las versiones hasta la 1.0.4. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2023-41648

Login and Logout Redirect <= 2.0.2 - Open Redirect

login-and-logout-redirect

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Open Redirect en el plugin 'Login and Logout Redirect' hasta la versión 2.0.2. Esta falla puede ser explotad…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-41656

Better Elementor Addons <= 1.3.8 - Missing Authorization

better-elementor-addons

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Better Elementor Addons, que afecta a las versiones hasta la 1.3.8. Esta falla podría p…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-41659

Responsive Gallery Grid <= 2.3.13 - Cross-Site Request Forgery

responsive-gallery-grid

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Gallery Grid, que afecta a las versiones hasta la …

LOW CVSS 3.3
PLUGIN xss CVE-2023-41655

authLdap <= 2.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

authldap

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin authLdap, que afecta a las versiones hasta la 2.6.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41663

WP Bannerize Pro <= 1.6.9 - Reflected Cross-Site Scripting

wp-bannerize-pro

Publicado: 01/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Bannerize Pro, afectando a la versión 1.6.9 y anteriores. Esta vu…

HIGH CVSS 7.2
PLUGIN privesc CVE-2023-41665

Give - Donation Plugin <= 2.33.0 - Authenticated(Give Manager+) Privilege Escalation

give

Publicado: 31/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Give - Donation Plugin, que permite la escalación de privilegios para usuarios autenticados. Es…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-4490

WP Job Portal <= 2.0.5 - Unauthenticated SQL Injection

wp-job-portal

Publicado: 30/08/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Job Portal, que afecta a las versiones hasta la 2.0.5. Esta falla permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad