Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-tabs

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Tabs, que afecta a varias versiones. Esta vulnera…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-search

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, afectando a versiones anteriores a la 3.1.2.1. Esta falla podría…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5980

BSK Forms Blacklist <= 3.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting

bsk-gravityforms-blacklist

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Forms Blacklist, que afecta a las versiones hasta la 3.6.3. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49160

Formzu WP <= 1.6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via id

formzu-wp

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formzu WP, que afecta a las versiones hasta la 1.6.6. Este fallo per…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-smart-filters

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Jet Smart Filters de Crocoblock que permite la realización de acciones no autorizadas por usuar…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-woo-product-gallery

Publicado: 28/11/2023

Una vulnerabilidad crítica ha sido identificada en múltiples versiones del plugin Jet Woo Product Gallery de Crocoblock, permitiendo la elusión de autoriz…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-blocks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en múltiples plugins de Crocoblock, específicamente en Jet Blocks, que permite la ejecución de acciones no a…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-menu

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en múltiples plugins de Crocoblock, afectando a versiones anteriores a la 2.4.2. Esta…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-tricks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en múltiples plugins de Crocoblock, específicamente en Jet Tricks, que permite la realización de acciones no…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-reviews

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Jet Reviews de Crocoblock que permite la ejecución de acciones no autorizadas por usuarios no a…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-woo-builder

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Jet Woo Builder de Crocoblock que permite la realización de acciones no autorizadas por usuario…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-elements

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en múltiples plugins de Crocoblock, específicamente en Jet Elements, que permite la ejecución de acciones no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad