Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7070

Email Encoder – Protect Email Addresses and Phone Numbers <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

email-encoder-bundle

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder – Protect Email Addresses and Phone Numbers, afectando…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7071

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6994

List category posts <= 0.89.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-category-posts

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List category posts' en versiones hasta 0.89.3, que permite a usuar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-22136

Droit Elementor Addons <= 3.1.5 - Cross-Site Request Forgery

droit-elementor-addons

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Droit Elementor Addons hasta la versión 3.1.5. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-52229

Word Replacer Pro <= 1.0 - Missing Authorization

word-replacer-ultra

Publicado: 08/01/2024

La vulnerabilidad identificada en el plugin Word Replacer Pro (versiones hasta 1.0) se relaciona con la falta de autorización, lo que podría permitir a us…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-52215

Barcode Scanner with Inventory & Order Manager <= 1.5.1 - Unauthenticated SQL Injection via userToken

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.1. …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-52223

MailerLite – WooCommerce integration <= 2.0.8 - Cross-Site Request Forgery via Multiple AJAX Functions

woo-mailerlite

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52226

Advanced Flamingo <= 1.0 - Cross-Site Request Forgery

advanced-flamingo

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Flamingo, que afecta a versiones hasta la 1.0. Esta …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-21751

RabbitLoader <= 2.19.13 - Missing Authorization via multiple AJAX actions

rabbit-loader

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin RabbitLoader, que afecta a las versiones hasta la 2.19.13. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN rce

LiveChat WooCommerce <= 2.2.16 - Cross-Site Request Forgery

livechat-woocommerce

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LiveChat WooCommerce en versiones hasta la 2.2.16. Esta falla…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-52227

MailerLite – WooCommerce integration <= 2.0.8 - Missing Authorization via Multiple Functions

woo-mailerlite

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin MailerLite para WooCommerce, que afecta a versiones hasta la 2.0.8. Esta …

MEDIUM CVSS 6.4
PLUGIN xss

OneClick Chat to Order <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

oneclick-whatsapp-order

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order en versiones hasta la 1.0.5. Este fallo permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad