Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51537

Awesome Support <= 6.1.5 - Missing Authorization via wpas_load_reply_history

awesome-support

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.5. Esta falla podría permitir …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51510

Export Media URLs <= 1.0 - Cross-Site Request Forgery

export-media-urls

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Export Media URLs, que afecta a versiones anteriores a la 2.0…

HIGH CVSS 7.2
PLUGIN rce CVE-2023-51546

WooCommerce PDF Invoices <= 4.2.1 - Authenticated(Shop Manager+) Arbitrary Options Update via JSON Import

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce PDF Invoices, que permite la actualización arbitraria de opciones a través de una i…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51506

WPCS – WordPress Currency Switcher Professional <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

currency-switcher

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPCS – WordPress Currency Switcher Professional, que afec…

HIGH CVSS 8.8
PLUGIN CVE-2023-51470

Rencontre – Dating Site <= 3.11.1 - Authenticated (Subscriber+) PHP Object Injection

rencontre

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Rencontre para sitios de citas, que afecta a las versiones hasta la 3.11.1. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51670

FunnelKit Checkout <= 3.10.3 - Authenticated(Subscriber+) Missing Authorization to Arbitrary Plugin Activation

woofunnels-aero-checkout

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad en el plugin FunnelKit Checkout, que permite a usuarios autenticados con rol de suscriptor o superior activar plugin…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51529

HT Mega <= 2.3.3 - Cross-Site Request Forgery via Several Functions

ht-mega-for-elementor

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Mega para Elementor, afectando a las versiones hasta la 2.…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-51502

WooCommerce Stripe Payment Gateway <= 7.6.1 - Insecure Direct Object Reference via update_payment_intent_ajax

woocommerce-gateway-stripe

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de referencia insegura a objetos directos en el plugin WooCommerce Stripe Payment Gateway, que afecta a versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51522

Paid Member Subscriptions <= 2.10.4 - Cross-Site Request Forgery via ajax_add_log_entry

paid-member-subscriptions

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Paid Member Subscriptions hasta la versión 2.10.4. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-51503

WooPayments – Fully Integrated Solution Built and Supported by Woo <= 6.6.2 - Unauthenticated Insecure Direct Object Reference

woocommerce-payments

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin WooPayments, afectando a las versiones hasta la 6.6.2. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51486

WooCommerce PDF Invoice Builder <= 1.2.101 - Cross-Site Request Forgery

woo-pdf-invoice-builder

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PDF Invoice Builder, que afecta a versiones hasta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51497

WooCommerce Ship to Multiple Addresses <= 3.8.9 - Missing Authorization

woocommerce-shipping-multiple-addresses

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'WooCommerce Ship to Multiple Addresses' que podría permitir la ejecución remota de cód…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad