Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN CVE-2023-2066

Announcement & Notification Banner – Bulletin <= 3.6.0 - Missing Authorization Checks

bulletin-announcements

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad en el plugin 'Announcement & Notification Banner - Bulletin' en versiones hasta la 3.6.0, que permite la falta de co…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-4946

AccessPress Anonymous Post <= 2.8.4 - Authenticated (Contributor+) Arbitrary Redirect

accesspress-anonymous-post

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de redirección arbitraria en el plugin AccessPress Anonymous Post, afectando a versiones hasta la 2.8.4. Este fallo …

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-2067

Announcement & Notification Banner – Bulletin <= 3.7.0 - Cross-Site Request Forgery

bulletin-announcements

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Announcement & Notification Banner – Bulletin, que afecta a l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32582

Don8 <= 0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

don8

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Don8, que afecta a las versiones anteriores a la 0.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23829

Owl Carousel <= 0.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

owl-carousel

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Owl Carousel, que afecta a versiones anteriores o iguales a 0.5.3. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-32577

DevBuddy Twitter Feed <= 4.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

devbuddy-twitter-feed

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DevBuddy Twitter Feed, afectando a versiones anteriores a la 4.0.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-45366

Slimstat Analytics <= 5.0.4 - Reflected Cross-Site Scripting

wp-slimstat

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slimstat Analytics, que afecta a las versiones hasta la 5.0.4. Esta …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-45373

Slimstat Analytics <= 5.0.4 - Authenticated (Administrator+) SQL Injection

wp-slimstat

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slimstat Analytics, que afecta a las versiones anteriores a 5.0.4. Esta vulnerabilidad…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-32244

Woodmart Core <= 1.0.36 - Authentication Bypass to Privilege Escalation

woodmart-core

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad crítica en el plugin Woodmart Core, que permite la escalada de privilegios mediante un bypass de autenticación. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-32574

Injection Guard <= 1.2.1 - Missing Authorization via ig_update

injection-guard

Publicado: 11/05/2023

La vulnerabilidad identificada en el plugin Injection Guard, versión 1.2.1, permite la falta de autorización en la función ig_update. Esta debilidad puede…

HIGH CVSS 8.1
PLUGIN CVE-2023-26526

Bookly <= 21.7.1 - Arbitrary File Deletion

bookly-responsive-appointment-booking-tool

Publicado: 11/05/2023

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Bookly, afectando a versiones hasta la 21.7.1. Esta falla, con un…

MEDIUM CVSS 4.3
PLUGIN csrf

Injection Guard <= 1.2.1 - Cross-Site Request Forgery via ig_update

injection-guard

Publicado: 11/05/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Injection Guard hasta la versión 1.2.1 puede permitir a un atacante realizar acci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad