Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-23865

Stripe Payments For WooCommerce by Checkout Plugins <= 1.4.10 - Cross-Site Request Forgery

checkout-plugins-stripe-woo

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stripe Payments For WooCommerce' de Checkout Plugins, que af…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0260

WP Review Slider <= 12.1 - Authenticated (Subscriber+) SQL Injection

wp-facebook-reviews

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Review Slider, que afecta a las versiones hasta la 12.1. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4580

Twenty20 Image Before-After <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

twenty20

Publicado: 23/01/2023

La vulnerabilidad identificada en el plugin Twenty20 Image Before-After permite la ejecución de scripts maliciosos a través de shortcodes, afectando a usu…

MEDIUM CVSS 6.4
THEME xss CVE-2023-24009

Upfrontwp <= 1.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

upfrontwp

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Upfrontwp, que afecta a las versiones anteriores a la 1.0. …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-23882

Ultimate Addons for Beaver Builder – Lite <= 1.5.4 - Cross-Site Request Forgery

ultimate-addons-for-beaver-builder-lite

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hast…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0259

WP Google Review Slider <= 11.7 - Authenticated (Subscriber+) SQL Injection

wp-google-places-review-slider

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Google Review Slider, que afecta a versiones hasta la 11.7. Esta vulnerabilidad, co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0379

Spotlight Social Feeds <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

spotlight-social-photo-feeds

Publicado: 23/01/2023

La vulnerabilidad identificada en el plugin Spotlight Social Feeds hasta la versión 1.4.2 permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-23735

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - HTML Injection in Emails

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección de HTML en correos electrónicos en el plugin Spectra para Gutenberg, afectando a versiones hasta la 2.3…

HIGH CVSS 8.8
THEME upload CVE-2023-23970

Corsa Theme <= 1.5 - Authenticated Arbitrary File Upload

corsa

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica en el tema Corsa, que permite la carga arbitraria de archivos por parte de usuarios autenticados. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0169

Zoho Forms <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

zoho-forms

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Forms, que afecta a las versiones hasta la 3.0.0. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0261

WP TripAdvisor Review Slider <= 10.7 - Authenticated (Subscriber+) SQL Injection

wp-tripadvisor-review-slider

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP TripAdvisor Review Slider, afectando a versiones hasta la 10.7. Este fallo permite …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23729

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Missing Authorization to Captcha Setting Update

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Spectra para Gutenberg, que afecta a las versiones hasta la 2.3.1. Esta falla permite l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad