Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0764

Gallery by BestWebSoft <= 4.6.9 - Authenticated (Author+) Stored Cross-Site Scripting

gallery-plugin

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery by BestWebSoft' en versiones hasta la 4.6.9. Este fallo per…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28788

Advanced Page Visit Counter <= 6.4.2 - Authenticated (Contributor+) SQL Injection

advanced-page-visit-counter

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advanced Page Visit Counter hasta la versión 6.4.2, que afecta a usuarios autenticados…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-46808

ARMember <= 3.4.11 - Unauthenticated SQL Injection

armember-membership

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite la inyección SQL no autenticada en versiones hasta la 3.4.11. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28784

Contest Gallery <= 21.1.2 - Reflected Cross-Site Scripting

contest-gallery

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones hasta la 21.1.2. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0277

WC Fields Factory <= 4.1.5 - Authenticated (Administrator+) SQL Injection

wc-fields-factory

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WC Fields Factory, que afecta a las versiones hasta la 4.1.5. Esta falla permite a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28776

Continuous Image Carousel With Lightbox <= 1.0.15 - Reflected Cross-Site Scripting via search_term, order_by and order_pos

continuous-image-carousel-with-lightbox

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo XSS en el plugin 'Continuous Image Carousel With Lightbox' en versiones hasta la 1.0.15. Esta falla permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-1325

Easy Forms for MailChimp <= 6.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

yikes-inc-easy-mailchimp-extender

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for MailChimp, afectando a versiones hasta la 6.8.6. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28774

Review Stream <= 1.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

review-stream

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Review Stream, que afecta a versiones hasta la 1.6.5. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1554

Quick Paypal Payments <= 5.7.26.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

quick-paypal-payments

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Quick Paypal Payments en versiones hasta la 5.7.26.3. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28792

Continuous Image Carousel With Lightbox <= 1.0.15 - Reflected Cross-Site Scripting via search_term, order_by and order_pos

continuous-image-carousel-with-lightbox

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Continuous Image Carousel With Lightbox' en versiones anteriores a …

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-0889

Themeflection Numbers <= 1.8.1 - Authenticated(Subscriber+) Privilege Escalation via tf_numb_save_licenses

tf-numbers-number-counter-animaton

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Themeflection Numbers, que afecta a las versiones anteriores a la 2.0.1. Est…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2023-28786

iThemes Security <= 8.1.4 - Open Redirection via redirect_to_https

better-wp-security

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin iThemes Security, que afecta a las versiones hasta la 8.1.4. Esta falla puede se…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad