Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN upload CVE-2023-0924

Zyrex Popup <= 1.0 - Authenticated (Admin+) Arbitrary File Upload

popup-zyrex

Publicado: 04/04/2023

Se ha identificado una vulnerabilidad crítica en el plugin Zyrex Popup, que permite la carga arbitraria de archivos por usuarios autenticados con privileg…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-25057

Libsyn Publisher Hub <= 1.3.2 - Sensitive Information Exposure

libsyn-podcasting

Publicado: 04/04/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Libsyn Publisher Hub, que afecta a las versiones hasta 1.3.2. Est…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-1021

Amr Ical Events Lists <= 6.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

amr-ical-events-list

Publicado: 04/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amr Ical Events Lists, que afecta a las versiones hasta la 6.6. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1840

Sp*tify Play Button for WordPress <= 2.07 - Authenticated (Administrator+) Stored Cross-Site Scripting

spotify-play-button-for-wordpress

Publicado: 04/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Spotify Play Button for WordPress' en versiones anteriores a la 2.0…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25051

Comment Reply Notification <= 1.4 - Cross-Site Request Forgery

comment-reply-notification

Publicado: 04/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Comment Reply Notification, que afecta a versiones anteriores…

MEDIUM CVSS 6.3
PLUGIN idor CVE-2023-1129

WP FEvents Book <= 0.46 - Authenticated (Subscriber+) Insecure Direct Object Reference to Booking Manipulation

wp-fevents-book

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP FEvents Book, que afecta a las versiones hasta la 0.46. Este fallo permite a usuarios a…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-1420

Ajax Search Lite <= 4.11 - Reflected Cross-Site Scripting

ajax-search-lite

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Ajax Search Lite, afectando a las versiones hasta la 4.11. Esta vulnerabilidad, c…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-29094

Product page shipping calculator for WooCommerce <= 1.3.20 - Authenticated (Administrator+) Stored Cross-Site Scripting

product-page-shipping-calculator-for-woocommerce

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product page shipping calculator for WooCommerce' en versiones hast…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2023-1624

WPCode <= 2.0.8 - Cross-Site Request Forgery

insert-headers-and-footers

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPCode, afectando a versiones hasta la 2.0.8. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf

HT Builder <= 1.2.9 - Cross-Site Request Forgery via plugin_activation

ht-builder

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Builder en versiones anteriores a la 1.3.0. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-1020

Steveas WP Live Chat Shoutbox <= 1.4.2 - Unauthenticated SQL Injection

wp-shoutbox-live-chat

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Steveas WP Live Chat Shoutbox' en versiones anteriores a la 1.4.2. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1435

Ajax Search Pro <= 4.26.1 - Reflected Cross-Site Scripting

ajax-search-pro

Publicado: 03/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Search Pro, afectando a versiones hasta la 4.26.1. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad