Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-compare-wishlist

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de omisión de autorización en múltiples plugins de Crocoblock, que permite a usuarios no autenticados realizar accio…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-theme-core

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Jet Theme Core de Crocoblock, que afecta a varias versiones. Esta vulne…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-blog

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en múltiples plugins de Crocoblock, que permite a usuarios no autenticados realizar a…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2023-48760

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization to Unauthenticated Unauthorized Action

jet-tabs

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Jet Tabs de Crocoblock que permite la elusión de autenticación en múltiples versiones. Este fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44983

Aruba HiSpeed Cache <= 2.0.6 - Sensitive Information Exposure via Log File

aruba-hispeed-cache

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Aruba HiSpeed Cache, que afecta a las versiones hasta la 2.0.6. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44991

Media File Renamer <= 5.6.9 - Sensitive Information Exposure via Log File

media-file-renamer

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad en el plugin Media File Renamer, que permite la exposición de información sensible a través de archivos de registro.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-48781

MkRapel Regiones y Ciudades de Chile para WC <= 4.3.0 - Cross-Site Request Forgery via multiple functions

wc-ciudades-y-regiones-de-chile

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MkRapel Regiones y Ciudades de Chile para WordPress, que afec…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-48768

Quantity Plus Minus Button for WooCommerce by CodeAstrology <= 1.1.9 - Cross-Site Request Forgery via wqpmb_form_submit

wc-quantity-plus-minus-button

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Quantity Plus Minus Button for WooCommerce' de CodeAstrology…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48276

WP Forms Puzzle Captcha <= 4.1 - Captcha Bypass

wp-forms-puzzle-captcha

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin WP Forms Puzzle Captcha, que afecta a versiones anteriores a la 4.1. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48774

IdeaPush <= 8.57 - Missing Authorization

ideapush

Publicado: 28/11/2023

La vulnerabilidad identificada en el plugin IdeaPush, hasta la versión 8.57, permite la falta de autorización en ciertas operaciones. Esta debilidad podrí…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48780

WP Catalogue <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

wp-catalogue

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Catalogue, que afecta a las versiones anteriores a la 1.7.6. Este…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48773

WooCommerce Login Redirect <= 2.2.4 - Cross-Site Request Forgery

woo-login-redirect

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Login Redirect, afectando a la versión 2.2.4 y an…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad