Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51376

ProjectHuddle Client Site <= 1.0.34 - Missing Authorization via ph_child_ajax_notice_handler

projecthuddle-child-site

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad en el plugin ProjectHuddle Client Site, que afecta a las versiones hasta la 1.0.34. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51377

Everest Forms <= 2.0.3 - Unauthorized Form Submission via Disabled Forms

everest-forms

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad en el plugin Everest Forms, que permite la presentación no autorizada de formularios desactivados. Esta falla afecta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-51374

ZeroBounce Email Verification & Validation <= 1.0.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

zerobounce

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ZeroBounce Email Verification & Validation, que afecta a versiones a…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-51356

ARMember <= 4.0.10 - Authenticated(Subscriber+) Privilege Escalation

armember-membership

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin ARMember, que afecta a las versiones hasta la 4.0.10. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51373

Google Photos Gallery with Shortcodes <= 4.0.2 - Reflected Cross-Site Scripting

google-picasa-albums-viewer

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Photos Gallery with Shortcodes, afectando a la versión 4.0.2 …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51362

All-in-one Floating Contact Form – My Sticky Elements <= 2.1.3 - Missing Authorization

mystickyelements

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'All-in-one Floating Contact Form – My Sticky Elements' en versiones hasta 2.1.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51399

Back Button Widget <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

back-button-widget

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Back Button Widget, afectando a las versiones hasta la 1.6.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50880

BuddyPress <= 11.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

buddypress

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en BuddyPress hasta la versión 11.3.1, que permite a usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50879

WordPress.com Editing Toolkit <= 3.78784 - Authenticated (Contributor+) Stored Cross-Site Scripting

full-site-editing

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress.com Editing Toolkit, que afecta a las versiones hasta la 3…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51357

Conversios.io <= 6.5.0 - Missing Authorization

enhanced-e-commerce-for-woocommerce-store

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Conversios.io para WooCommerce, que afecta a las versiones anteriores a la 6.5.1. Esta …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-50903

Metform Elementor Contact Form Builder <= 3.4.0 - Missing Authorization via submit

metform

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Metform Elementor Contact Form Builder, que afecta a las versiones hasta la 3.4.0. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-50898

Sirv <= 7.1.2 - Missing Authorization via sirv_disconnect

sirv

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Sirv, que afecta a las versiones hasta la 7.1.2. Esta falla puede permitir a un atacant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad