Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-34183

Unite Gallery Lite <= 1.7.61 - Authenticated (Administrator+) Stored Cross-Site Scripting

unite-gallery-lite

Publicado: 30/05/2023

La vulnerabilidad identificada en el plugin Unite Gallery Lite afecta a las versiones anteriores a la 1.7.62, permitiendo la ejecución de scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-33997

bbp style pack <= 5.5.5 - Reflected Cross-Site Scripting

bbp-style-pack

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'bbp Style Pack' en versiones hasta la 5.5.5. Esta falla permite a u…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-34186

Headless CMS <= 2.0.3 - Missing Authorization

headless-cms

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Headless CMS, que afecta a las versiones hasta la 2.0.3. Esta vulnerabilidad permite qu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-34184

Woocommerce Order address Print <= 3.2 - Reflected Cross-Site Scripting

woocommerce-order-address-print

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Order Address Print' hasta la versión 3.2. Esta vulnera…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-25800

Tutor LMS <= 2.2.0 - Authenticated (Student+) SQL Injection

tutor

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.2.1. Esta vulnerabilidad, con …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-34178

Groundhogg <= 2.7.11 - Cross-Site Request Forgery

groundhogg

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Groundhogg en versiones anteriores a la 2.7.11. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-34182

LH Password Changer <= 1.55 - Cross-Site Request Forgery

lh-password-changer

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LH Password Changer, afectando a versiones hasta la 1.55. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2764

Draw Attention <= 2.0.11 - Missing Authorization to Arbitrary Post Featured Image Modification

draw-attention

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad en el plugin Draw Attention, que permite la modificación no autorizada de imágenes destacadas en publicaciones. Esta…

MEDIUM CVSS 4.3
THEME CVE-2023-33923

Multiple Themes (Various Versions) - Missing Authorization to Arbitrary Plugin Activation

viral

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas de WordPress, que permite la activación arbitraria de plugins sin la debida autor…

MEDIUM CVSS 4.3
THEME CVE-2023-33923

Multiple Themes (Various Versions) - Missing Authorization to Arbitrary Plugin Activation

hashone

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples temas, específicamente en la versión del tema HashOne, que permite la activación arbitr…

MEDIUM CVSS 4.3
THEME CVE-2023-33923

Multiple Themes (Various Versions) - Missing Authorization to Arbitrary Plugin Activation

viral-news

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del tema Viral News que permite la activación arbitraria de plugins. Esta fal…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-2549

Feather Login Page 1.0.7 - 1.1.1 - Cross-Site Request Forgery to Privilege Escalation

feather-login-page

Publicado: 30/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Feather Login Page, que permite la escalada de privilegios mediante un ataque de Cross-Site Req…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad