Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-3706

ActivityPub <= 0.17.0 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Post Title Exposure

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ActivityPub, que permite a usuarios autenticados con rol de suscriptor o superior acceder …

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-4776

WPSchoolPress <= 2.2.4 - Authenticated(Teacher+) SQL Injection via ClassID

wpschoolpress

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSchoolPress, que afecta a las versiones hasta la 2.2.4. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5087

Page Builder: Pagelayer <= 1.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via Header/Footer

pagelayer

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, que afecta a las versiones hasta la 1.7.7. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4938

BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad en el plugin BEAR para WooCommerce, específicamente en la versión 1.1.3.3, que permite la manipulación de productos …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4798

User Avatar – Reloaded <= 1.2.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

user-avatar-reloaded

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Avatar – Reloaded, que afecta a las versiones hasta la 1.2.1. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4935

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WordPress, que podría permitir la eliminación de pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-5167

User Activity Log Pro <= 2.3.3 - Unauthenticated Stored Cross-Site Scripting via User-Agent header

user-activity-log-pro

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activity Log Pro, que afecta a las versiones hasta la 2.3.3. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4941

BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Woo Bulk Editor, que permite la manipulación de productos sin la debida autorización. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4290

WP Matterport Shortcode <= 2.1.5 - Reflected Cross-Site Scripting

shortcode-gallery-for-matterport-showcase

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Matterport Shortcode, afectando a las versiones hasta la 2.1.5. E…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-4691

Bookly <= 22.3.1 - Authenticated(Administrator+) SQL Injection

bookly-responsive-appointment-booking-tool

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bookly, que afecta a las versiones hasta la 22.3.1. Este fallo permite a administrador…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4926

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Deletion

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que permite la eliminación de producto…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2023-3707

ActivityPub <= 0.17.0 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Post Content Exposure

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ActivityPub, que afecta a las versiones hasta la 0.17.0. Esta vulnerabilidad permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad