Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2023-1478

Hummingbird <= 3.4.1 - Unauthenticated Path Traversal

hummingbird-performance

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Hummingbird, que afecta a las versiones hasta la 3.4.1. Esta falla permite el …

HIGH CVSS 8.8
PLUGIN rce CVE-2023-1406

Crocoblock JetEngine <= 3.1.3 - Authenticated(Author+) Arbitrary File Upload to Remote Code Execution

jet-engine

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin JetEngine de Crocoblock, que permite la carga arbitraria de archivos con privilegios de autor o…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28660

Events Made Easy <= 2.3.14 - Authenticated (Subscriber+) SQL Injection via 'search_name'

events-made-easy

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Events Made Easy' en versiones hasta 2.3.14, que afecta a usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23664

ConvertBox Auto Embed WordPress plugin <= 1.0.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

convertbox-auto-embed

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ConvertBox Auto Embed para WordPress, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28422

Event Manager for WooCommerce <= 3.8.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'mep_get_option' function

mage-eventpress

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Manager for WooCommerce, que afecta a las versiones hasta la 3…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28620

Cyberus Key <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'uid' in 'cyberkey_settings' Plugin Setting

cyberus-key

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cyberus Key, que afecta a versiones hasta la 1.0. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23897

Simple Mobile URL Redirect <= 1.7.2 - Cross-Site Request Forgery leading to Mobile Redirect Updates

simple-mobile-url-redirect

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Mobile URL Redirect, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss

GamiPress – Youtube integration <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gamipress-youtube-integration

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GamiPress – YouTube Integration en versiones hasta la 1.0.7. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23869

Google XML Sitemap for Mobile <= 1.6.1 - Cross-Site Request Forgery via mobile_sitemap_generate

google-mobile-sitemap

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google XML Sitemap for Mobile, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0423

WordPress Amazon S3 Plugin <= 1.5 - Reflected Cross-Site Scripting

wp-s3

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Amazon S3, que afecta a versiones anteriores a la 1.5. Est…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28661

WP Popup Banners <= 1.2.5 - Authenticated (Subscriber+) SQL Injection via 'value'

wp-popup-banners

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Popup Banners, que afecta a las versiones hasta la 1.2.5. Este fallo permite a usua…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0157

All-In-One Security (AIOS) <= 5.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

all-in-one-wp-security-and-firewall

Publicado: 20/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-In-One Security (AIOS) en versiones hasta la 5.1.4. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad