Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48754

Delete Post Revisions In WordPress <= 4.6 - Cross-Site Request Forgery

delete-post-revisions-on-single-click

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Delete Post Revisions' para WordPress en versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41127

Evergreen Content Poster <= 1.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

evergreen-content-poster

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Evergreen Content Poster, que afecta a versiones hasta la 1.4. Este …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-40010

HUSKY – Products Filter for WooCommerce (formerly WOOF) <= 1.3.4.2 - Unauthenticated SQL Injection via search terms

woocommerce-products-filter

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter for WooCommerce, que permite inyecciones SQL no autenticadas a través d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-38474

Campaign Monitor for WordPress <= 2.8.12 - Reflected Cross-Site Scripting

forms-for-campaign-monitor

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin 'Campaign Monitor for WordPress' en versiones hasta la 2.8.12. E…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-48755

teachPress <= 9.0.4 - Cross-Site Request Forgery

teachpress

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin teachPress, que afecta a las versiones hasta la 9.0.4. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6289

Swift Performance Lite <= 2.3.6.14 - Missing Authorization to Unauthenticated Settings Export

swift-performance-lite

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Swift Performance Lite, que afecta a la versión 2.3.6.14 y anteriores. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47645

RegistrationMagic <= 5.2.2.6 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic hasta la versión 5.2.2.6. Esta vulnerabilid…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6219

BookingPress <= 1.0.76 - Authenticated (Administrator+) Arbitrary File Upload

bookingpress-appointment-booking

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress, que permite la carga arbitraria de archivos por parte de usuarios autenticados co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41136

Simple Long Form <= 2.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-long-form

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Long Form hasta la versión 2.2.2, que afecta a los usuarios a…

HIGH CVSS 7.2
PLUGIN rce CVE-2023-6090

Mollie Payments for WooCommerce <= 7.3.11 - Authenticated (Shop Manager+) Arbitrary File Upload

mollie-payments-for-woocommerce

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Mollie Payments for WooCommerce, que permite la carga arbitraria de archivos por usuarios auten…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-46641

12 Step Meeting List <= 3.14.24 - Authenticated (Contributor+) Server-Side Request Forgery

12-step-meeting-list

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin '12 Step Meeting List' en versiones hasta la 3.14.24. Esta f…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47840

Qode Essential Addons <= 1.5.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

qode-essential-addons

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Qode Essential Addons, que permite la instalación y activación arbitraria de plugins por…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad