Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48762

Multiple Plugins by Crocoblock <= (Various Versions) - Cross-Site Request Forgery

jet-search

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en múltiples plugins de Crocoblock, afectando a diversas versiones del plu…

MEDIUM CVSS 4.4
PLUGIN xss

Chart Builder <= 1.9.6 - Authenticated (Admin+) Stored Cross-Site Scripting

chart-builder

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chart Builder, que afecta a versiones hasta la 1.9.6. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN rce

Chronopost & Mondial relay pour WooCommerce - WCMultiShipping <= 2.3.7 - Incorrect Authorization

wc-multishipping

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Chronopost & Mondial relay pour WooCommerce (WCMultiShipping) en versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-39921

Molongui <= 4.6.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

molongui-authorship

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Molongui Authorship, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46086

affiliate-toolkit – WordPress Affiliate Plugin <= 3.4.3 - Reflected Cross-Site Scripting via keyword

affiliate-toolkit-starter

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Toolkit para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45609

Powr Pack <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

powr-pack

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powr Pack, que afecta a versiones anteriores a la 2.2.0. Esta vulner…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-48764

WordPress Brute Force Protection – Stop Brute Force Attacks <= 2.2.5 - Authenticated (Administrator+) SQL Injection via orderby

guardgiant

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WordPress Brute Force Protection – Stop Brute Force Attacks' en versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48771

File Gallery <= 1.8.5.4 - Reflected Cross-Site Scripting via post_id

file-gallery

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Gallery hasta la versión 1.8.5.4. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-48778

Product Size Chart For WooCommerce <= 1.1.5 - Cross-Site Request Forgery via get_save_option

product-size-chart-for-woo

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Size Chart For WooCommerce' en versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49155

Button Generator – easily Button Builder <= 2.3.8 - Cross-Site Request Forgery

button-generation

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, que afecta a las versiones hasta la 2.3.8. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49154

Button Generator – easily Button Builder <= 2.3.8 - Missing Authorization

button-generation

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Button Generator' para WordPress, que afecta a las versiones hasta la 2.3.8. Esta fall…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-5672

WP Mail Log <= 1.1.2 - Authenticated (Contributor+) Arbitrary File Read

wp-mail-log

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP Mail Log, afectando a versiones hasta la 1.1.2. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad