Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2023-40209

Highcompress Image Compressor <= 5.0.0 - Missing Authorization via multiple AJAX actions

high-compress

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad en el plugin Highcompress Image Compressor, que afecta a las versiones hasta la 5.0.0. Esta vulnerabilidad permite l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40199

WP Like Button <= 1.6.11 - Cross-Site Request Forgery via 'saveData'

wp-like-button

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Like Button en versiones hasta la 1.6.11. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-39995

Portfolio and Projects <= 1.3.7 - Cross-Site Request Forgery via 'wpos_anylc_admin_init_process'

portfolio-and-projects

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Portfolio and Projects' en versiones hasta la 1.3.7. Esta fa…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-4293

Premium Packages - Sell Digital Products Securely <= 5.7.4 - Arbitrary User Meta Update to Authenticated (Subscriber+) Privilege Escalation

wpdm-premium-packages

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Premium Packages, que afecta a las versiones hasta la 5.7.4. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-49765

Rate my Post - WP Rating System <= 3.4.1 - Insecure Direct Object Reference

rate-my-post

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de referencia directa insegura (IDOR) en el plugin 'Rate my Post - WP Rating System' en versiones hasta la 3.4.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30494

ImageRecycle pdf & image compression <= 3.1.10 - Reflected Cross-Site Scripting

imagerecycle-pdf-image-compression

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageRecycle pdf & image compression en versiones hasta la 3.1.10. E…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-39996

Accordion and Accordion Slider <= 1.2.4 - Missing Authorization via 'wp_aas_get_attachment_edit_form' and 'wp_aas_save_attachment_data'

accordion-and-accordion-slider

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Accordion and Accordion Slider' en versiones hasta la 1.2.4. Esta falla permite que at…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-3677

WooCommerce PDF Invoice Builder <= 1.2.89 - Authenticated (Subscriber+) SQL Injection via Export

woo-pdf-invoice-builder

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce PDF Invoice Builder, que afecta a las versiones hasta la 1.2.89. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40198

Easy Cookie Law <= 3.1 - Cross-Site Request Forgery via 'ecl_options'

easy-cookie-law

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Cookie Law, que afecta a las versiones hasta la 3.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-40196

ImageRecycle pdf & image compression <= 3.1.11 - Reflected Cross-Site Scripting

imagerecycle-pdf-image-compression

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageRecycle para la compresión de PDFs e imágenes, afectando a las …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-40203

MailChimp Forms by MailMunch <= 3.1.4 - Missing Authorization via multiple AJAX actions

mailchimp-forms-by-mailmunch

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'MailChimp Forms by MailMunch' en versiones hasta la 3.1.4. Esta falla permite que atac…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-39997

Popup by Supsystic <= 1.10.19 - Cross-Site Request Forgery

popup-by-supsystic

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Popup by Supsystic, que afecta a versiones hasta la 1.10.19. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad