Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2022-47615

LearnPress <= 4.1.7.3.2 - Unauthenticated Local File Inclusion

learnpress

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que permite la inclusión local de archivos sin autenticación en versiones hasta la …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-47593

RapidLoad Power-Up for Autoptimize <= 1.6.35 - Authenticated (Subscriber+) SQL Injection

unusedcss

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el complemento RapidLoad Power-Up para Autoptimize, que afecta a las versiones hasta la 1.6.35. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4445

FL3R FeelBox <= 8.1 - Unauthenticated SQL Injection

fl3r-feelbox

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FL3R FeelBox, que afecta a todas las versiones hasta la 8.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-47612

Participants Database <= 2.4.5 - Cross Site Request Forgery

participants-database

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Participants Database hasta la versión 2.4.5. Esta falla podr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23675

WP Smart Preloader <= 1.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-smart-preloader

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Preloader, que afecta a versiones hasta la 1.15. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23870

Responsive Vertical Icon Menu <= 1.5.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpdevart-vertical-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Vertical Icon Menu hasta la versión 1.5.8. Esta vulnerabi…

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-23790

Pods <= 2.9.10.2 - Cross-Site Request Forgery

pods

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pods hasta la versión 2.9.10.2, que puede ser explotada para …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47596

Media Library Categories <= 1.9.9 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-media-library-categories

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Media Library Categories' en versiones hasta la 1.9.9. Esta vulnera…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-23974

Quick Event Manager <= 9.7.4 - Cross-Site Request Forgery

quick-event-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Event Manager, que afecta a las versiones hasta la 9.7.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23890

WP Airbnb Review Slider <= 3.2 - Cross-Site Request Forgery

wp-airbnb-review-slider

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Airbnb Review Slider en versiones hasta la 3.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23992

AutomatorWP <= 2.5.0 - Cross Site Request Forgery

automatorwp

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin AutomatorWP, afectando a versiones anteriores a la 2.5.1. Est…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-47425

ARMember <= 3.4.10 - Missing Access Control leading to Authenticated (Subscriber+) Sensitive Information Disclosure

armember-membership

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de control de acceso en el plugin ARMember, que afecta a las versiones hasta la 3.4.10. Esta falla permite la divulg…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad