Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-23649

MainWP Links Manager Extension <= 2.1 - Unauthenticated PHP Object Injection

mainwp-links-manager-extension

Publicado: 18/01/2023

La extensión MainWP Links Manager presenta una vulnerabilidad crítica de inyección de objetos PHP no autenticada, afectando a versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0385

Custom 404 Pro <= 3.7.1 - Cross-Site Request Forgery

custom-404-pro

Publicado: 18/01/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom 404 Pro, presente en versiones hasta la 3.7.1, permite a un atacante reali…

MEDIUM CVSS 6.5
PLUGIN

MainWP UpdraftPlus Extension <= 4.0.6 - Missing Authorization

mainwp-updraftplus-extension

Publicado: 18/01/2023

La extensión MainWP UpdraftPlus presenta una vulnerabilidad de autorización en versiones hasta la 4.0.6, lo que podría permitir a usuarios no autorizados …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4512

Better Font Awesome <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

better-font-awesome

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Font Awesome, que afecta a las versiones hasta la 2.0.3. Este…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-23656

MainWP File Uploader Extension <= 4.1 - Unauthenticated Arbitrary File Upload

mainwp-file-uploader-extension

Publicado: 18/01/2023

La extensión MainWP File Uploader, en versiones hasta la 4.1, presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos sin autentic…

MEDIUM CVSS 6.5
PLUGIN

MainWP (Various Extensions) - Authenticated (Subscriber+) Arbitrary Plugin Installation

mainwp-blogvault-backup-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de instalación arbitraria de plugins en la extensión MainWP BlogVault. Este fallo afecta a usuarios autenticados con…

MEDIUM CVSS 6.5
PLUGIN

MainWP (Various Extensions) - Authenticated (Subscriber+) Arbitrary Plugin Installation

mainwp-favorites-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de gravedad media en la extensión MainWP Favorites, que permite la instalación arbitraria de plugins para usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0333

TemplatesNext ToolKit <= 3.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

templatesnext-toolkit

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TemplatesNext ToolKit, que afecta a versiones hasta la 3.2.8. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23650

MainWP Code Snippets Extension <= 4.0.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

mainwp-code-snippets-extension

Publicado: 18/01/2023

La extensión MainWP Code Snippets presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a versiones hasta la 4.0.2. Esta vu…

HIGH CVSS 8.1
PLUGIN

MainWP (Various Extensions) - Authenticated (Subscriber+) Arbitrary File Deletion

mainwp-favorites-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica en la extensión MainWP Favorites que permite la eliminación arbitraria de archivos a través de usuarios aute…

HIGH CVSS 8.1
PLUGIN

MainWP (Various Extensions) - Authenticated (Subscriber+) Arbitrary File Deletion

mainwp-article-uploader-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica en la extensión MainWP Article Uploader, que permite la eliminación arbitraria de archivos para usuarios aut…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-23660

MainWP Maintenance Extension <= 4.1.1 - Authenticated (Subscriber+) SQL Injection

mainwp-maintenance-extension

Publicado: 18/01/2023

La extensión de mantenimiento de MainWP presenta una vulnerabilidad crítica de inyección SQL en versiones hasta la 4.1.1, que puede ser explotada por usua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad