Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23738

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Email Spoofing

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de suplantación de correo electrónico en el plugin Spectra para Gutenberg, afectando a versiones anteriores a la 2.3…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24001

Modal Dialog <= 3.5.9 - Authenticated (Admin+) Stored Cross-Site Scripting

modal-dialog

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Dialog, que afecta a versiones hasta la 3.5.9. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24003

WP Popups <= 2.1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Popups Lite en versiones hasta la 2.1.4.8. Esta vulnerabilidad pu…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2023-0159

Extensive VC Addons for WPBakery page builder <= 1.9 - Unauthenticated Local File Inclusion

extensive-vc-addon

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin 'Extensive VC Addons for WPBakery Page Builder' en version…

MEDIUM CVSS 5.4
PLUGIN

Ultimate Addons for Beaver Builder – Lite <= 1.5.4 - Missing Authorization

ultimate-addons-for-beaver-builder-lite

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.5.4. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN rce

Mercado Pago payments for WooCommerce <= 6.6.0 - Cross-Site Request Forgery

woocommerce-mercadopago

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mercado Pago para WooCommerce en versiones hasta la 6.6.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4830

Paid Memberships Pro <= 2.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

paid-memberships-pro

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.9.8. Est…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0220

Pinpoint Booking System <= 2.9.9.2.8 - Authenticated (Subscriber+) SQL Injection

booking-system

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pinpoint Booking System, afectando a versiones hasta 2.9.9.2.8. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0177

Social Like Box and Page by WpDevArt <= 0.8.40 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

like-box

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Like Box and Page' de WpDevArt, en versiones anteriores a la…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-23865

Stripe Payments For WooCommerce by Checkout Plugins <= 1.4.10 - Cross-Site Request Forgery

checkout-plugins-stripe-woo

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stripe Payments For WooCommerce' de Checkout Plugins, que af…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0260

WP Review Slider <= 12.1 - Authenticated (Subscriber+) SQL Injection

wp-facebook-reviews

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Review Slider, que afecta a las versiones hasta la 12.1. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4580

Twenty20 Image Before-After <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

twenty20

Publicado: 23/01/2023

La vulnerabilidad identificada en el plugin Twenty20 Image Before-After permite la ejecución de scripts maliciosos a través de shortcodes, afectando a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad