Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2284

WP Activity Log Premium <= 4.5.0 - Missing Authorization via ajax_switch_db

wp-security-audit-log-premium

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Activity Log Premium, que afecta a las versiones hasta la 4.5.0. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2285

WP Activity Log Premium <= 4.5.0 - Cross-Site Request Forgery via ajax_switch_db

wp-security-audit-log-premium

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Activity Log Premium, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-23900

Easy Forms for Mailchimp <= 6.8.8 - Reflected Cross-Site Scripting via 'sql_error'

yikes-inc-easy-mailchimp-extender

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Easy Forms for Mailchimp' en versiones hasta la 6.8.8. Esta vulnera…

HIGH CVSS 7.4
PLUGIN xss CVE-2023-2757

Waiting: One-click countdowns <= 0.6.2 - Missing Authorization Checks leading to Authenticated (Subscriber+) Stored Cross-Site Scripting

waiting

Publicado: 17/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Waiting' para WordPress, que permite la ejecución de scripts maliciosos a través de un fallo e…

MEDIUM CVSS 5.4
WORDPRESS lfi CVE-2023-2745

WordPress Core < 6.2.1 - Directory Traversal

wp-core

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el núcleo de WordPress, que afecta a versiones anteriores a la 6.2.1. Esta vulnerab…

LOW CVSS 3.1
PLUGIN sqli CVE-2023-2608

Multiple Page Generator Plugin <= 3.3.17 - Cross-Site Request Forgery to SQL Injection

multiple-pages-generator-by-porthas

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a una inyección SQL en el plugin Multiple Page Generator,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-2568

Photo Gallery by Ays <= 5.1.6 - Reflected Cross-Site Scripting

gallery-photo-gallery

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Ays' en versiones hasta la 5.1.6. Esta vulnerabili…

MEDIUM CVSS 6.4
WORDPRESS xss

WordPress Core < 6.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Embed Discovery

wp-core

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a 6.2.1. Esta vulner…

HIGH CVSS 8.1
PLUGIN rce CVE-2023-2706

OTP Login Woocommerce & Gravity Forms <= 2.2 - Authentication Bypass to Privilege Escalation

mobile-login-woocommerce

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'OTP Login Woocommerce & Gravity Forms' que permite una escalada de privilegios mediante un byp…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-30490

Easing Slider <= 3.0.8 - Missing Authorization to Unauthenticated Settings Reset

easing-slider

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Easing Slider hasta la versión 3.0.8. Esta falla permite a usuarios no a…

MEDIUM CVSS 5.4
PLUGIN disclosure CVE-2023-32798

Simple Page Ordering <= 2.5.0 - Missing Authorization to Information Disclosure

simple-page-ordering

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Simple Page Ordering hasta la versión 2.5.0. Esta falla permite la exposi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-32961

Zotpress <= 7.3.3 - Reflected Cross-Site Scripting

zotpress

Publicado: 16/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zotpress, afectando a versiones hasta la 7.3.3. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad