Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-23825

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Cross-Site Request Forgery to WPForm/Blocks Import

ultimate-addons-for-gutenberg

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spectra para WordPress, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0166

PickPlugins Product Slider for WooCommerce <= 1.13.41 - Authenticated (Contributor+) Stored Cross-Site Scripting

woocommerce-products-slider

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PickPlugins Product Slider for WooCommerce' en versiones hasta la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24002

YouTube Embed <= 2.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting

youtube-video-player

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Embed, afectando a versiones anteriores a la 2.6.4. Este fal…

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-24382

Material Design Icons for Page Builders <= 1.4.2 - Cross-Site Request Forgery

material-design-icons-for-elementor

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Material Design Icons for Page Builders' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0373

Lightweight Accordion <= 1.5.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lightweight-accordion

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lightweight Accordion, que afecta a versiones hasta la 1.5.14. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24004

Image and Video Lightbox, Image Popup <= 2.1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

lightbox-popup

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image and Video Lightbox' en versiones anteriores a la 2.1.6. Esta …

HIGH CVSS 8.1
PLUGIN rce CVE-2023-0080

Customer Reviews for WooCommerce <= 5.15.0 - Authenticated (Subscriber+) Local File Inclusion

customer-reviews-woocommerce

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.15.0, que permite la inclusión de ar…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0262

WP Airbnb Review Slider <= 3.2 - Authenticated (Subscriber+) SQL Injection

wp-airbnb-review-slider

Publicado: 23/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Airbnb Review Slider, afectando a versiones hasta la 3.2. Esta falla permite a usua…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23976

RegistrationMagic <= 5.1.9.2 - Improper Authorization to Price Change

custom-registration-form-builder-with-submission-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin RegistrationMagic, que afecta a versiones hasta la 5.1.9.2. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23983

Responsive Vertical Icon Menu <= 1.5.8 - Cross-Site Request Forgery

wpdevart-vertical-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Vertical Icon Menu en versiones hasta la 1.5.8. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-23989

RegistrationMagic <= 5.1.9.2 - Missing Authorization to Unauthenticated Content Injection

custom-registration-form-builder-with-submission-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin RegistrationMagic, que permite la inyección de contenido no autenticado. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22700

PixelYourSite <= 9.3.0 - Cross-Site Request Forgery

pixelyoursite

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PixelYourSite hasta la versión 9.3.0. Esta vulnerabilidad per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad