Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN CVE-2023-4019

Media from FTP <= 11.16 - Authenticated (Author+) Improper Privilege Management

media-from-ftp

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de gestión inadecuada de privilegios en el plugin 'Media from FTP' en versiones hasta la 11.16. Esta vulnerabilidad …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4279

User Activity Log <= 1.6.6 - IP Address Spoofing

user-activity-log

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin 'User Activity Log' en versiones hasta la 1.6.6. Esta falla puede permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-29441

WebLibrarian <= 3.5.8.1 - Reflected Cross-Site Scripting via multiple parameters

weblibrarian

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebLibrarian, que afecta a las versiones hasta la 3.5.8.1. Esta fall…

LOW CVSS 2.7
PLUGIN rce CVE-2023-4216

Orders Tracking for WooCommerce <= 1.2.5 - Authenticated (Administrator+) Directory Traversal via 'file_url'

woo-orders-tracking

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo traversal en el plugin 'Orders Tracking for WooCommerce' en versiones hasta la 1.2.5. Este fallo permite a a…

MEDIUM CVSS 4.3
PLUGIN rce

Products Quick View for WooCommerce <= 2.2.0 - Missing Authorization

woocommerce-products-quick-view

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Products Quick View for WooCommerce' en versiones hasta la 2.2.0. …

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

aapna

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Aapna. Este fallo permite a un atacante ejecutar …

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

atlast-business

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios temas de WordPress, que permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

anand

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de varios temas de WordPress, específicamente en el tema '…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

arendelle

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Arendelle, que permite la inyección de scripts ma…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

cafe-bistro

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema 'Cafe Bistro'. Este fallo permite la inyección de…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

bazaar-lite

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bazaar Lite, que afecta a múltiples versiones. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

bunnypresslite

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Bunnypress Lite. Esta falla permite la inyección …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad