Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-39159

Woocommerce Blocker Lite <= 2.1.5 - Cross-Site Request Forgery

woo-blocker-lite-prevent-fake-orders-and-blacklist-fraud-customers

Publicado: 26/07/2023

La vulnerabilidad identificada en el plugin Woocommerce Blocker Lite hasta la versión 2.1.5 permite ataques de Cross-Site Request Forgery (CSRF), lo que p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25465

wp tell a friend popup form <= 7.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-tell-a-friend-popup-form

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP Tell a Friend Popup Form' en versiones anteriores a la 7.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25489

Update Theme and Plugins from Zip File <= 2.0.0 - Cross-Site Request Forgery

update-theme-and-plugins-from-zip-file

Publicado: 26/07/2023

La vulnerabilidad CVE-2023-25489 afecta al plugin 'Update Theme and Plugins from Zip File' en versiones hasta la 2.0.0, permitiendo ataques de Cross-Site …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-39164

Molongui <= 4.6.19 - Reflected Cross-Site Scripting

molongui-authorship

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Molongui Authorship, afectando a versiones hasta la 4.6.19. Esta fal…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3933

Your Journey <= 1.9.8 - Prototype Pollution to Reflected Cross-Site Scripting

yourjourney

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo XSS en el tema 'Your Journey' en versiones hasta la 1.9.8. Esta vulnerabilidad permite la contaminación de p…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-25788

Saphali Woocommerce Lite <= 1.8.13 - Cross-Site Request Forgery via 'woocommerce_saphali_page_s_l'

saphali-woocommerce-lite

Publicado: 26/07/2023

La vulnerabilidad identificada en Saphali Woocommerce Lite, versión 1.8.13 y anteriores, permite la ejecución remota de código a través de una vulnerabili…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-25457

Slider Carousel – Responsive Image Slider <= 1.5.0 - Missing Authorization

slider-images

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Slider Carousel – Responsive Image Slider' en versiones anteriores a la 1.5.1. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30481

AGP Font Awesome Collection <= 3.2.4 - Reflected Cross-Site Scripting

agp-font-awesome-collection

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AGP Font Awesome Collection, afectando a las versiones hasta la 3.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3936

Blog2Social: Social Media Auto Post & Scheduler <= 7.2.0 - Reflected Cross-Site Scripting

blog2social

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog2Social, que afecta a las versiones hasta la 7.2.0. Esta vulnera…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2023-38515

Church Admin <= 3.7.56 - Server-Side Request Forgery via church_admin_import_csv

church-admin

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Church Admin, afectando a las versiones hasta la 3.7.56. Est…

MEDIUM CVSS 6.1
THEME xss CVE-2023-3962

Winters <= 1.4.3 - Prototype Pollution to Reflected Cross-Site Scripting

winters

Publicado: 26/07/2023

La vulnerabilidad identificada en el tema Winters, versiones hasta 1.4.3, permite la contaminación de prototipos que puede llevar a un ataque de Cross-Sit…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-3957

ACF Photo Gallery Field <= 1.9 - Authenticated (Subscriber+) Arbitrary Usermeta Update

navz-photo-gallery

Publicado: 26/07/2023

Se ha identificado una vulnerabilidad de tipo actualización arbitraria de Usermeta en el plugin ACF Photo Gallery Field, afectando a versiones anteriores …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad