Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26519

Publish to Schedule <= 4.5.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

publish-to-schedule

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Publish to Schedule' en versiones anteriores a la 4.5.5. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26517

Dashboard Widgets Suite <= 3.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

dashboard-widgets-suite

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dashboard Widgets Suite en versiones hasta la 3.2.1. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0890

Shortcodes Ultimate <= 5.12.7 - Authenticated (Subscriber+) Arbitrary Post Access via Shortcode

shortcodes-ultimate

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad en el plugin Shortcodes Ultimate, que permite a usuarios autenticados con rol de suscriptor o superior acceder a pub…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25964

We’re Open! <= 1.46 - Authenticated (Administrator+) Stored Cross-Site Scripting

opening-hours

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'We’re Open!' en versiones hasta la 1.46, que permite a un administr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22693

WP Google Tag Manager <= 1.1 - Cross-Site Request Forgery

wp-google-tag-manager

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Google Tag Manager, que afecta a versiones hasta la 1.1. E…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-0911

Shortcodes Ultimate <= 5.12.7 - Authenticated (Subscriber+) Information Exposure

shortcodes-ultimate

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de exposición de información en el plugin Shortcodes Ultimate, que afecta a versiones hasta la 5.12.7. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN CVE-2023-0940

ProfileGrid <= 5.3.0 - Missing Authorization to Arbitrary Password Reset

profilegrid-user-profiles-groups-and-communities

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid, que permite la reconfiguración de contraseñas sin la debida autorización. Esta fal…

CRITICAL CVSS 9.8
THEME privesc CVE-2023-26540

Houzez <= 2.7.1 - Privilege Escalation

houzez

Publicado: 27/02/2023

Se ha detectado una vulnerabilidad crítica de escalada de privilegios en el tema Houzez, afectando a las versiones hasta la 2.7.1. Esta vulnerabilidad pue…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1068

Download Read More Excerpt Link <= 1.6.0 - Cross-Site Request Forgery to Settings Update

read-more-excerpt-link

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Download Read More Excerpt Link' en versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-24008

Maspik – Spam blacklist <= 0.7.8 - Cross-Site Request Forgery

contact-forms-anti-spam

Publicado: 27/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Maspik – Spam blacklist en versiones hasta la 0.7.8. Esta vul…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-25983

KB Support <= 1.5.84 - Authenticated (Subscriber+) CSV Injection

kb-support

Publicado: 24/02/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin KB Support, que afecta a las versiones hasta la 1.5.84. Esta vulnerabilidad permite a …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-25959

Apollo13 Framework Extensions <= 1.8.10 - Missing Authorization

apollo13-framework-extensions

Publicado: 24/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Apollo13 Framework Extensions, que afecta a las versiones hasta la 1.8.10. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad