Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51408

WP Optin Wheel <= 1.4.2 - Sensitive Information Exposure via Log File

wp-optin-wheel

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin WP Optin Wheel, versiones hasta la 1.4.2, permite la exposición de información sensible a través de archivos d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51485

Pay with Vipps for WooCommerce <= 1.14.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-vipps

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Pay with Vipps for WooCommerce' en versiones hasta la 1.14.13. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51480

Active Products Tables for WooCommerce <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

profit-products-tables-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Active Products Tables for WooCommerce' en versiones hasta la 1.0.6…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2023-51675

Advanced Access Manager <= 6.9.18 - Authenticated (Author+) Open Redirect

advanced-access-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Advanced Access Manager, que afecta a las versiones hasta la 6.9.18. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51419

BERTHA AI Plugin <= 1.11.10.7 - Unauthenticated Arbitrary File Upload

bertha-ai-free

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Bertha AI, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51696

Spam protection, AntiSpam, FireWall by CleanTalk <= 6.20 - Cross-Site Request Forgery via apbct_settings__update_account_email

cleantalk-spam-protect

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CleanTalk Spam Protect, que afecta a las versiones anteriores…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-51414

EnvíaloSimple <= 2.1 Unauthenticated PHP Object Injection

envialosimple-email-marketing-y-newsletters-gratis

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de inyección de objeto PHP no autenticada en el plugin EnvíaloSimple, que afecta a versiones anteriores a la 2.2. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-51540

Custom 404 Pro <= 3.10.0 - Unauthenticated Stored Cross-Site Scripting via logging

custom-404-pro

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom 404 Pro, que afecta a las versiones hasta la 3.10.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51532

Icegram <= 3.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via Campaign Message

icegram

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram, que afecta a las versiones hasta la 3.1.19. Esta falla perm…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51673

Stylish Price List <= 7.0.17 - Missing Authorization

stylish-price-list

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Stylish Price List, que afecta a las versiones hasta la 7.0.17. Esta falla puede compro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51669

Product Code for WooCommerce <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

product-code-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Code for WooCommerce' en versiones hasta la 1.4.4. Esta fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51411

Frontend Admin by DynamiApps Plugin <= 3.18.3 - Unauthenticated Arbitrary File Upload

acf-frontend-form-element

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Frontend Admin by DynamiApps' en versiones hasta 3.18.3, que permite la carga arbitraria de ar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad