Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-31221

PDQ CSV <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

pdq-csv

Publicado: 17/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDQ CSV, que afecta a versiones hasta la 1.0.0. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-36686

CartFlows Pro <= 1.11.11 - Reflected Cross-Site Scripting

cartflows-pro

Publicado: 16/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CartFlows Pro, afectando a las versiones hasta la 1.11.11. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-10122

WP Donate <= 1.4 - Unauthenticated SQL Injection in donate-display.php

wp-donate

Publicado: 16/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Donate, que permite la inyección SQL no autenticada. Esta falla, presente en versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-3996

ARMember Lite - Membership Plugin <= 4.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

armember-membership

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARMember Lite, que afecta a versiones hasta la 4.0.16. Esta falla pu…

MEDIUM CVSS 6.4
PLUGIN ssrf

Spectra <= 2.6.6 - Authenticated (Contributor+) Server-Side Request Forgery in template_importer

ultimate-addons-for-gutenberg

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Ultimate Addons for Gutenberg (Spectra) en versiones hasta l…

HIGH CVSS 8.1
PLUGIN sqli

User Activity Log <= 1.6.2 - Unauthenticated SQL Injection via username

user-activity-log

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Activity Log hasta la versión 1.6.2, que permite a un atacante no autenticado eje…

HIGH CVSS 8.5
PLUGIN ssrf CVE-2023-36679

Spectra <= 2.6.6 - Authenticated (Contributor+) Server-Side Request Forgery in import_wpforms

ultimate-addons-for-gutenberg

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Ultimate Addons for Gutenberg (Spectra) en versiones hasta l…

HIGH CVSS 7.2
PLUGIN CVE-2023-3459

Export and Import Users and Customers <= 2.4.1 - Missing Authorization to Authenticated (Shop Manager) Arbitrary User Password Change

users-customers-import-export-for-wp-woocommerce

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Export and Import Users and Customers for WP WooCommerce' que permite a usuarios autenticados …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2830

WP Testimonials <= 1.4.2 - Cross-Site Request Forgery to Widget Deletion

testimonial-widgets

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Testimonials en versiones hasta la 1.4.2. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-36676

Spectra <= 2.6.6 - Missing Authorization

ultimate-addons-for-gutenberg

Publicado: 14/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Addons for Gutenberg (Spectra) que afecta a las versiones anteriores a la 2.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2082

Buy Me a Coffee – Button and Widget Plugin <= 3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

buymeacoffee

Publicado: 13/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Buy Me a Coffee' en versiones hasta la 3.6. Esta falla permite a us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-37980

Custom Field For WP Job Manager <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

custom-field-for-wp-job-manager

Publicado: 13/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Field For WP Job Manager' en versiones anteriores a la 1.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad