Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN xss CVE-2023-3356

Subscribers Text Counter <= 1.7 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

subscribers-text-counter

Publicado: 04/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Subscribers Text Counter, afecta…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-1601

User Access Manager <= 2.2.16 - IP Spoofing

user-access-manager

Publicado: 04/08/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin User Access Manager, que afecta a las versiones hasta la 2.2.16. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40068

Advanced Custom Fields 6.1 - 6.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-custom-fields

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, que afecta a las versiones 6.1 a 6.1.7. Esta…

HIGH CVSS 8.0
PLUGIN rce CVE-2023-4142

WP Ultimate CSV Importer <= 7.9.8 - Authenticated (Author+) Remote Code Execution

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la ejecución remota de código para usuarios autenticados …

HIGH CVSS 8.0
PLUGIN rce CVE-2023-4141

WP Ultimate CSV Importer <= 7.9.8 - Authenticated (Author+) PHP File Creation to Remote Code Execution

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la ejecución remota de código a través de la creación de …

MEDIUM CVSS 6.3
PLUGIN csrf

Duplicate Post <= 1.4.1 - Cross-Site Request Forgery via 'cdp_action_handling' AJAX action

copy-delete-posts

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicate Post, que afecta a la versión 1.4.1. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-39157

JetElements <= 2.6.10 - Authenticated (Contributor+) Remote Code Execution

jet-elements

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin JetElements, que permite la ejecución remota de código a usuarios autenticados con rol de colab…

HIGH CVSS 7.5
PLUGIN CVE-2023-4139

WP Ultimate CSV Importer <= 7.9.8 - Sensitive Information Exposure via Directory Listing

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Ultimate CSV Importer, que permite la exposición de información sensible a través de listado…

MEDIUM CVSS 6.6
PLUGIN privesc CVE-2023-4140

WP Ultimate CSV Importer <= 7.9.8 - Arbitrary Usermeta Update to Authenticated (Author+) Privilege Escalation

wp-ultimate-csv-importer

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WP Ultimate CSV Importer, que afecta a las versiones hasta la 7.9.8. Esta vu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4036

Simple Blog Card <= 1.31 - Sensitive Information Exposure

simple-blog-card

Publicado: 03/08/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Simple Blog Card, afectando a las versiones hasta la 1.31. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

Simple Share Follow Button <= 1.03 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-share-follow-button

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Share Follow Button, que afecta a versiones hasta la 1.03. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3501

FormCraft <= 1.2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

formcraft-form-builder

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormCraft para WordPress, afectando a versiones hasta la 1.2.6. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad