Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51543

RegistrationMagic <= 5.2.5.0 - IP Spoofing

custom-registration-form-builder-with-submission-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin RegistrationMagic, versión 5.2.5.0 y anteriores. Esta falla, de severidad media, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-51474

TerraClassifieds <= 2.0.3 - Cross-Site Request Forgery

terraclassifieds

Publicado: 27/12/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TerraClassifieds hasta la versión 2.0.3 permite a un atacante realizar acciones n…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-51487

ARI Stream Quiz <= 1.2.32 - Cross-Site Request Forgery

ari-stream-quiz

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARI Stream Quiz, que afecta a versiones hasta la 1.2.32. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51681

Duplicator <= 1.5.7 - Cross-Site Request Forgery via views/tools/diagnostics/information.php

duplicator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Duplicator, afectando a versiones hasta la 1.5.7. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51508

Database Cleaner <= 0.9.8 - Sensitive Information Exposure via Log File

database-cleaner

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad en el plugin Database Cleaner que permite la exposición de información sensible a través de archivos de registro. Es…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-51527

AI Power: Complete AI Pack – Powered by GPT-4 <= 1.8.1 - Missing Authorization to Sensitive Data Exposure

gpt3-ai-content-generator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo divulgación en el plugin 'AI Power: Complete AI Pack', que permite el acceso no autorizado a datos sensibles…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51526

Simple Staff List <= 2.2.4 - Missing Authorization via ajax_flush_rewrite_rules and staff_member_export

simple-staff-list

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Staff List, que afecta a las versiones hasta la 2.2.4. Esta falla permite el acc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51695

Everest Forms <= 2.0.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

everest-forms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everest Forms, que afecta a las versiones hasta la 2.0.4.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51404

My Agile Privacy <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting vis Shortcode

myagileprivacy

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin My Agile Privacy, afectando a las versiones hasta la 2.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51525

WP Simple Booking Calendar <= 2.0.8.4 - Cross-Site Request Forgery

wp-simple-booking-calendar

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Simple Booking Calendar, afectando a la versión 2.0.8.4 y …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51692

Customer Reviews for WooCommerce <= 5.38.1 - Missing Authorization via CR_Manual

customer-reviews-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Customer Reviews for WooCommerce' hasta la versión 5.38.1. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51667

Rate my Post – WP Rating System <= 3.4.2 - IP Address Spoofing

rate-my-post

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin 'Rate my Post' para WordPress, que afecta a las versiones hasta la 3.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad