Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-24382

Material Design Icons for Page Builders <= 1.4.2 - Cross-Site Request Forgery

material-design-icons-for-elementor

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Material Design Icons for Page Builders' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0373

Lightweight Accordion <= 1.5.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lightweight-accordion

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lightweight Accordion, que afecta a versiones hasta la 1.5.14. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24004

Image and Video Lightbox, Image Popup <= 2.1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

lightbox-popup

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image and Video Lightbox' en versiones anteriores a la 2.1.6. Esta …

HIGH CVSS 8.1
PLUGIN rce CVE-2023-0080

Customer Reviews for WooCommerce <= 5.15.0 - Authenticated (Subscriber+) Local File Inclusion

customer-reviews-woocommerce

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.15.0, que permite la inclusión de ar…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0262

WP Airbnb Review Slider <= 3.2 - Authenticated (Subscriber+) SQL Injection

wp-airbnb-review-slider

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Airbnb Review Slider, afectando a versiones hasta la 3.2. Esta falla permite a usua…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23976

RegistrationMagic <= 5.1.9.2 - Improper Authorization to Price Change

custom-registration-form-builder-with-submission-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin RegistrationMagic, que afecta a versiones hasta la 5.1.9.2. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23983

Responsive Vertical Icon Menu <= 1.5.8 - Cross-Site Request Forgery

wpdevart-vertical-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Vertical Icon Menu en versiones hasta la 1.5.8. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-23989

RegistrationMagic <= 5.1.9.2 - Missing Authorization to Unauthenticated Content Injection

custom-registration-form-builder-with-submission-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin RegistrationMagic, que permite la inyección de contenido no autenticado. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22700

PixelYourSite <= 9.3.0 - Cross-Site Request Forgery

pixelyoursite

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PixelYourSite hasta la versión 9.3.0. Esta vulnerabilidad per…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2022-47615

LearnPress <= 4.1.7.3.2 - Unauthenticated Local File Inclusion

learnpress

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que permite la inclusión local de archivos sin autenticación en versiones hasta la …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-47593

RapidLoad Power-Up for Autoptimize <= 1.6.35 - Authenticated (Subscriber+) SQL Injection

unusedcss

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el complemento RapidLoad Power-Up para Autoptimize, que afecta a las versiones hasta la 1.6.35. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4445

FL3R FeelBox <= 8.1 - Unauthenticated SQL Injection

fl3r-feelbox

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FL3R FeelBox, que afecta a todas las versiones hasta la 8.1. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad