Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-6272

Theme My Login 2FA < 1.2 - 2FA Bypass via Brute Force

tml-2fa

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de bypass en el plugin Theme My Login 2FA, que permite eludir la autenticación de dos factores mediante ataques de f…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48745

Captcha Code <= 2.9 - Captcha Bypass

captcha-code-authentication

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad en el plugin 'Captcha Code' en versiones anteriores a la 3.0, que permite el elusión del sistema de captcha. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6584

WP JobSearch <= 2.3.3 - Authentication Bypass

wp-jobsearch

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite el bypass de autenticación en versiones hasta la 2.3.3. Esta falla po…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6585

WP JobSearch <= 2.3.3 - Unauthenticated Arbitrary File Upload

wp-jobsearch

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48747

Booster for WooCommerce <= 7.1.2 - Missing Authorization to Product Creation/Modification

woocommerce-jetpack

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.2. Este fallo permite la c…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-48738

Porto Theme - Functionality <= 2.11.1 - Unauthenticated SQL Injection

porto-functionality

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Porto Theme - Functionality, afectando a versiones hasta la 2.11.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4960

WCFM Marketplace <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wc-multivendor-marketplace

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM Marketplace, que afecta a las versiones hasta la 3.6.2. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-48741

ChatBot <= 4.7.8 - Authenticated (Administrator+) SQL Injection

chatbot

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ChatBot, que afecta a las versiones hasta la 4.7.8. Esta vulnerabilidad permite a los …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48289

Import Spreadsheets from Microsoft Excel <= 10.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

import-spreadsheets-from-microsoft-excel

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Spreadsheets from Microsoft Excel' en versiones hasta la 10.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40334

HUSKY – Products Filter for WooCommerce (formerly WOOF) <= 1.3.4.2 - Missing Authorization via woof_meta_get_keys()

woocommerce-products-filter

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48322

eDoc Employee Job Application <= 1.13 - Reflected Cross-Site Scripting

edoc-employee-application

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eDoc Employee Job Application, afectando a versiones anteriores a la…

HIGH CVSS 7.5
PLUGIN CVE-2023-48288

WordPress Job Board and Recruitment Plugin – JobWP <= 2.1 - Sensitive Information Exposure

jobwp

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin JobWP para WordPress, que permite la exposición de información sensible. Esta falla afecta a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad