Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-22692

Name Directory <= 1.27.1 - Cross Site Request Forgery

name-directory

Publicado: 23/01/2023

Se ha detectado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Name Directory, que afecta a las versiones hasta la 1.27.1. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23730

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Captcha Bypass

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de bypass de Captcha en el plugin Spectra para WordPress, que afecta a las versiones anteriores a la 2.3.2. Esta vul…

HIGH CVSS 7.5
PLUGIN CVE-2022-38900

decode-uri-component <= 0.2.1 - Denial of Service

autoshare-for-twitter

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'AutoShare for Twitter', que permite un ataque de Denegación de Servicio (DoS). Esta falla afec…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23738

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Email Spoofing

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de suplantación de correo electrónico en el plugin Spectra para Gutenberg, afectando a versiones anteriores a la 2.3…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24001

Modal Dialog <= 3.5.9 - Authenticated (Admin+) Stored Cross-Site Scripting

modal-dialog

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Dialog, que afecta a versiones hasta la 3.5.9. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24003

WP Popups <= 2.1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Popups Lite en versiones hasta la 2.1.4.8. Esta vulnerabilidad pu…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2023-0159

Extensive VC Addons for WPBakery page builder <= 1.9 - Unauthenticated Local File Inclusion

extensive-vc-addon

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin 'Extensive VC Addons for WPBakery Page Builder' en version…

MEDIUM CVSS 5.4
PLUGIN

Ultimate Addons for Beaver Builder – Lite <= 1.5.4 - Missing Authorization

ultimate-addons-for-beaver-builder-lite

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.5.4. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN rce

Mercado Pago payments for WooCommerce <= 6.6.0 - Cross-Site Request Forgery

woocommerce-mercadopago

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mercado Pago para WooCommerce en versiones hasta la 6.6.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4830

Paid Memberships Pro <= 2.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

paid-memberships-pro

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.9.8. Est…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0220

Pinpoint Booking System <= 2.9.9.2.8 - Authenticated (Subscriber+) SQL Injection

booking-system

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pinpoint Booking System, afectando a versiones hasta 2.9.9.2.8. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0177

Social Like Box and Page by WpDevArt <= 0.8.40 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

like-box

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Like Box and Page' de WpDevArt, en versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad