Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-24000

GamiPress <= 2.5.7 - Unauthenticated SQL Injection

gamipress

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin GamiPress, que permite inyecciones SQL no autenticadas. Esta falla afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25708

WP VR <= 8.2.7 - Cross-Site Request Forgery

wpvr

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP VR en versiones hasta la 8.2.7. Esta falla podría permitir…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25704

Interactive SVG Image Map Builder <= 1.0 - Authenticated(Admin+) Stored Cross-Site Scripting

interactive-image-map-builder

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Interactive SVG Image Map Builder, que afecta a versiones anteriores…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-25706

Robots.txt optimization <= 1.4.5 - Cross Site Request Forgery

better-robots-txt

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Better Robots.txt, que afecta a las versiones anteriores a la…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2023-0156

All-In-One Security (AIOS) <= 5.1.4 - Authenticated(Admin+) Directory Traversal

all-in-one-wp-security-and-firewall

Publicado: 14/02/2023

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin All-In-One Security (AIOS) en versiones hasta la 5.1.4. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0063

WordPress Shortcodes <= 1.6.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

synved-shortcodes

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Synved Shortcodes, que afecta a las versiones hasta la 1.6.36. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25484

Simple Yearly Archive <= 2.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-yearly-archive

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Yearly Archive, que afecta a versiones hasta la 2.1.8. Este f…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-2297

Profile Builder – User Profile & User Registration Forms <= 3.9.0 - Insecure Password Reset Mechanism

profile-builder

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin Profile Builder, que afecta a las versiones hasta la 3.9.0. Esta vulnerabilidad permite un meca…

LOW CVSS 3.8
PLUGIN xss CVE-2023-26529

DupeOff <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

dupeoff

Publicado: 13/02/2023

La vulnerabilidad identificada en el plugin DupeOff hasta la versión 1.6 permite la ejecución de scripts maliciosos a través de una vulnerabilidad de tipo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0069

WPaudio MP3 Player <= 4.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wpaudio-mp3-player

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPaudio MP3 Player, que afecta a las versiones hasta la 4.0.2. Esta …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0165

Cost Calculator <= 1.8 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

nd-projects

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Cost Calculator, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2023-0814

Profile Builder – User Profile & User Registration Forms <= 3.9.0 - Sensitive Information Disclosure via Shortcode

profile-builder

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Profile Builder, afectando a las versiones hasta 3.9.0. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad