Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51490

Defender Security <= 4.1.0 - Sensitive Information Exposure via Log File

defender-security

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin Defender Security afecta a las versiones hasta 4.1.0, permitiendo la exposición de información sensible a trav…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51679

BulkGate SMS Plugin for WooCommerce <= 3.0.2 - Missing Authorization via Multiple AJAX Actions

woosms-sms-module-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin BulkGate SMS para WooCommerce, afectando a la versión 3.0.2 y anteriores.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51683

Easy PayPal Buy Now Button <= 1.8.1 - Cross-Site Request Forgery

wp-ecommerce-paypal

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy PayPal Buy Now Button, afectando a la versión 1.8.1 y an…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51499

WooCommerce Shipping Per Product <= 2.5.4 - Missing Authorization

woocommerce-shipping-per-product

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Shipping Per Product, que afecta a la versión 2.5.4 y anteriores. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51507

Quiz And Survey Master <= 8.1.16 - Missing Authorization

quiz-master-next

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.1.16. Esta vulnerabilidad…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-51547

Fluent Support <= 1.7.6 - Authenticated(Administrator+) SQL Injection

fluent-support

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Fluent Support, que afecta a las versiones hasta la 1.7.6. Esta vulnerabilidad puede s…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51534

Brave Popup Builder <= 0.6.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

brave-popup-builder

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brave Popup Builder, que afecta a las versiones hasta la 0.6.2. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51544

RegistrationMagic <= 5.2.5.0 - Form Submission Limit Bypass

custom-registration-form-builder-with-submission-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin RegistrationMagic, que afecta a las versiones hasta la 5.2.5.0. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51668

Inline Image Upload for BBPress <= 1.1.18 - Cross-Site Request Forgery via hm_bbpui_admin_page

image-upload-for-bbpress

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Inline Image Upload for BBPress' en versiones hasta la 1.1.1…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-51545

Job Manager & Career – Manage job board listings, and recruitments <= 1.4.4 - Cross-Site Request Forgery to PHP Object Injection

job-manager-career

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Job Manager & Career, que permite la inyección de objetos PHP a través de un ataque de Cross-Si…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2023-51517

Calculated Fields Form <= 1.2.28 - Authenticated (Contributor+) Open Redirect via Shortcode

calculated-fields-form

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin 'Calculated Fields Form' permite redirecciones no autorizadas a través de shortcodes, afectando a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51492

If-So Dynamic Content Personalization <= 1.6.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

if-so

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin If-So Dynamic Content Personalization, que afecta a las versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad