Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33999

Freemius SDK <= 2.5.9 - Reflected Cross-Site Scripting via fs_request_get

yet-another-stars-rating

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius SDK, afectando a versiones hasta la 2.5.9. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2022-27861

Ninja Popups <= 4.7.7 - Open Redirect

arscode-ninja-popups

Publicado: 18/07/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Ninja Popups, que afecta a las versiones hasta la 4.7.7. Esta falla puede permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-46845

Slider a SlidersPack <= 2.0.2 - Missing Authorization via wp_spaios_save_attachment_data

sliderspack-all-in-one-image-sliders

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad en el plugin SlidersPack All-in-One Image Sliders, que afecta a las versiones hasta la 2.0.2. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-30482

WPBulky <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpbulky-wp-bulk-edit-post-types

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPBulky hasta la versión 1.0.9. Esta vulnerabilidad afect…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2023-3365

MultiParcels Shipping For WooCommerce <= 1.14.13 - Missing Authorization via get_history

multiparcels-shipping-for-woocommerce

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Remote Code Execution (RCE) en el plugin MultiParcels Shipping For WooCommerce, afectando a las versiones ha…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-3403

ProfileGrid <= 5.5.1 - Missing Authorization to User Import

profilegrid-user-profiles-groups-and-communities

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid, que afecta a las versiones hasta la 5.5.1. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-37988

Contact Form Generator <= 2.5.5 - Reflected Cross-Site Scripting

contact-form-generator

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Generator en versiones hasta 2.5.5. Esta falla permite …

HIGH CVSS 7.5
PLUGIN privesc CVE-2023-3714

ProfileGrid <= 5.5.2 - Missing Authorization to Arbitrary Group Option Modification and Privilege Escalation

profilegrid-user-profiles-groups-and-communities

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid, que permite la modificación no autorizada de opciones de grupo y la escalada de pr…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-2843

MultiParcels Shipping For WooCommerce <= 1.14.12 - Authenticated(Subscriber+) SQL Injection via id

multiparcels-shipping-for-woocommerce

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'MultiParcels Shipping For WooCommerce' que permite la inyección SQL autenticada para usuarios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3647

IURNY by INDIGITALL – WhatsApp Chat, Web Push Notifications (FREE) <= 3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting

indigitall-web-push-notifications

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'IURNY by INDIGITALL', que afecta a versiones hasta la 3.2.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-32600

Rank Math SEO <= 1.0.119 - Authenticated (Contributor+) Stored Cross-Site Scripting

seo-by-rank-math

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a versiones hasta la 1.0.119. Esta vulnera…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-32741

Contact Form to Any API <= 1.1.2 - Authenticated (Administrator+) SQL Injection via 'form_id'

contact-form-to-any-api

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form to Any API' en versiones hasta la 1.1.2, que afecta a los administradore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad