Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-39163

Phlox Shop <= 2.0.0 - Unauthenticated Local File Inclusion

auxin-shop

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Phlox Shop, que afecta a versiones anteriores a…

LOW CVSS 3.1
PLUGIN CVE-2023-47820

WP Like Button <= 1.7.0 - Missing Authorization via crublabFBLBAjax

wp-like-button

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de baja severidad en el plugin WP Like Button, que afecta a versiones anteriores a la 1.7.0. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5381

Elementor Addon Elements <= 1.12.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47811

Anywhere Flash Embed <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

anywhere-flash-embed

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anywhere Flash Embed, que afecta a las versiones hasta la 1.0.5. Est…

HIGH CVSS 7.2
PLUGIN rce

Welcart e-Commerce <= 2.9.5 - Authenticated (Administrator+) PHP Object Injection

usc-e-shop

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.9.5. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47812

Bamboo Columns <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bamboo-columns

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bamboo Columns, que afecta a las versiones hasta la 1.6.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47814

BMI Calculator Plugin <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bmi-calculator-shortcode

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BMI Calculator hasta la versión 1.0.3, que permite la ejecución de s…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4723

Elementor Addon Elements <= 1.12.7 - Missing Authorization to Sensitive Information Exposure

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Addon Elements for Elementor Page Builder' que permite la exposición no autorizada de i…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-47822

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 4.10 - Missing Authorization to Template Import

mp3-music-player-by-sonaar

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar' en versiones hasta la 4.10. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47808

Add Widgets to Page <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-widgets-to-page

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Widgets to Page' en versiones hasta 1.3.2. Esta falla puede ser…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47810

Ajax Domain Checker <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ajax-domain-checker

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Domain Checker, que afecta a versiones hasta la 1.3.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47777

WooCommerce <= 8.1.1 & WooCommerce Blocks <= 11.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image alt Attribute

woo-gutenberg-products-block

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce y WooCommerce Blocks, que afecta a las versiones hasta la 8.1.1 y …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad