Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51475

WP MLM <= 4.0 - Unauthenticated Arbitrary File Upload

wp-mlm

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP MLM, que permite la carga arbitraria de archivos sin autenticación. Esta falla puede comprom…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51425

Rencontre – Dating Site <= 3.10.1 - Privilege Escalation

rencontre

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Rencontre para WordPress, que permite la escalada de privilegios en versiones hasta la 3.10.1. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51473

TerraClassifieds <= 2.0.3 Unauthenticated Arbitrary File Upload

terraclassifieds

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin TerraClassifieds, que permite la carga no autenticada de archivos arbitrarios. Esta falla afect…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-51678

Doofinder for WooCommerce <= 2.0.33 - Missing Authorization via multiple AJAX actions

doofinder-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Doofinder para WooCommerce en versiones anteriores a la 2.0.33. Este fall…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51476

WP MLM Unilevel <= 4.0 - Unauthenticated Privilege Escalation

wp-mlm

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin WP MLM Unilevel, afectando a versiones anteriores a la 4.0. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51493

Custom Post Carousels with Owl <= 1.4.6 - Authenticated (Editor+) Stored Cross-Site Scripting

dd-post-carousel

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Post Carousels with Owl' en versiones hasta 1.4.6. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51488

Crowdsignal Dashboard – Polls, Surveys & more <= 3.0.11 - Reflected Cross-Site Scripting

polldaddy

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crowdsignal Dashboard, afectando a versiones hasta la 3.0.11. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51403

Restaurant Reservations <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

nd-restaurant-reservations

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Reservations' en versiones anteriores a la 1.9. Esta vul…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-51418

JVM rich text icons <= 1.2.6 - Directory Traversal to Authenticated(Subscriber+) Arbitrary File Deletion

jvm-rich-text-icons

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'JVM Rich Text Icons' que permite la eliminación arbitraria de archivos a través de un recorrid…

HIGH CVSS 7.3
PLUGIN rce CVE-2023-51481

Local Delivery Drivers for WooCommerce <= 1.9.0 - Missing Authorization to Driver Account Takeover

local-delivery-drivers-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Local Delivery Drivers for WooCommerce' hasta la versión 1.9.0, que permite a un atacante toma…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51511

Booster Elite for WooCommerce <= 7.1.2 - Authenticated(Subscriber+) Content Injection

booster-elite-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de inyección de contenido autenticado en el plugin Booster Elite for WooCommerce, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51671

FunnelKit Checkout <= 3.10.3 - Authenticated(Subscriber+) Missing Authorization to Settings Change

woofunnels-aero-checkout

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin FunnelKit Checkout, que afecta a las versiones hasta la 3.10.3. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad