Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN CVE-2023-32295

Easy!Appointments <= 1.4.0 - Authenticated(Subscriber+) Arbitrary File Deletion via 'disconnect'

easyappointments

Publicado: 10/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Easy!Appointments, que permite la eliminación arbitraria de archivos a través de la función 'di…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-39311

Fusion Builder <= 3.11.1 - Cross-Site Request Forgery

fusion-builder

Publicado: 10/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fusion Builder hasta la versión 3.11.1. Esta vulnerabilidad, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-4276

Absolute Privacy <= 2.1 - Cross-Site Request Forgery to User Email/Password Change

absolute-privacy

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Absolute Privacy, que afecta a versiones anteriores a la 2.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4283

EmbedPress <= 3.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedpress

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.8.2. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-3452

Canto <= 3.0.4 - Unauthenticated Remote File Inclusion

canto

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Canto, que permite la inclusión remota de archivos sin autenticación. Esta falla afecta a las v…

CRITICAL CVSS 9.8
PLUGIN authbypass

Kadence Blocks <= 3.1.10 - Unauthenticated Arbitrary File Upload

kadence-blocks

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Kadence Blocks, que permite la carga arbitraria de archivos sin autenticación. Esta falla afect…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-4282

EmbedPress <= 3.8.2 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Delete via admin_post_remove and remove_private_data

embedpress

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad en el plugin EmbedPress, que permite a usuarios autenticados con rol de suscriptor o superior eliminar configuracion…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-39991

BigBlueButton <= 3.0.0-beta.4 - Reflected Cross-Site Scripting

bigbluebutton

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BigBlueButton hasta la versión 3.0.0-beta.4. Esta falla permite a un…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-28170

Theme Demo Import <= 1.1.3 - Authenticated (Administrator+) Arbitrary File Upload

theme-demo-import

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Theme Demo Import, que permite la carga arbitraria de archivos para usuarios autenticados con p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-39988

WxSync <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wxsync

Publicado: 09/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WxSync, afectando a versiones hasta la 2.8.0. Este fallo permite la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-4277

Realia <= 1.4.0 - Cross-Site Request Forgery to User Email Change

realia

Publicado: 09/08/2023

La vulnerabilidad CVE-2023-4277 afecta al plugin Realia en versiones hasta la 1.4.0, permitiendo un ataque de Cross-Site Request Forgery (CSRF) que puede …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-39987

wSecure Lite <= 2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

wsecure

Publicado: 09/08/2023

La vulnerabilidad identificada en el plugin wSecure Lite (versiones hasta 2.5) permite la ejecución de scripts maliciosos a través de configuraciones espe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad