Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-4596

Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload

forminator

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la carga de archivos de forma no autenticada. Esta vulnerabilidad afect…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41241

SureCart <= 2.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

surecart

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureCart, que afecta a versiones anteriores a la 2.5.1. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41238

Social Media & Share Icons <= 2.8.3 - Reflected Cross-Site Scripting

ultimate-social-media-icons

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media & Share Icons' en versiones hasta la 2.8.3. Esta vulne…

MEDIUM CVSS 6.1
THEME xss CVE-2023-41237

Arya Multipurpose Pro <= 1.0.8 - Reflected Cross-Site Scripting

arya-multipurpose-pro

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Arya Multipurpose Pro, que afecta a las versiones anteriores a la 1.0.…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-49832

Site Reviews <= 6.10.2 - Missing Authorization

site-reviews

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad en el plugin Site Reviews, que afecta a las versiones hasta la 6.10.2. Esta vulnerabilidad, catalogada con una sever…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-41240

Pricing Deals for WooCommerce <= 2.0.3.2 - Missing Authorization via vtprd_ajax_clone_rule

pricing-deals-for-woocommerce

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Pricing Deals for WooCommerce' en versiones hasta 2.0.3.2. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40333

Bridge Core <= 3.0.9 - Reflected Cross-Site Scripting

bridge-core

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bridge Core, que afecta a las versiones hasta la 3.0.9. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41236

Happy Elementor Addons Pro <= 2.8.0 - Reflected Cross-Site Scripting

happy-elementor-addons-pro

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Elementor Addons Pro, afectando a las versiones hasta la 2.8.0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41242

Snap Pixel <= 1.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

snap-pixel

Publicado: 29/08/2023

La vulnerabilidad identificada en el plugin Snap Pixel, versiones hasta 1.5.7, permite la ejecución de scripts maliciosos almacenados mediante un ataque d…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2023-41239

PowerPress <= 11.0.6 - Authenticated (Contributor+) Server-Side Request Forgery via wp_ajax_powerpress_media_info

powerpress

Publicado: 29/08/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PowerPress, afectando a las versiones hasta la 11.0.6. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30471

WP Search Analytics <= 1.4.7 - Reflected Cross-Site Scripting via 'render_stats_page'

search-analytics

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Search Analytics en versiones hasta la 1.4.7. Esta vulnerabilidad…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-4300

Import XML and RSS Feeds <= 2.1.3 - Authenticated (Admin+) Arbitrary File Upload

import-xml-feed

Publicado: 28/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Import XML and RSS Feeds' en versiones hasta la 2.1.3, que permite la carga arbitraria de arch…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad