Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4935

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Profile Creation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2023-4920

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin BE…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-4687

Page Builder: Pagelayer – Drag and Drop website builder <= 1.7.6 - Missing Authorization to Stored Cross-Site Scripting

pagelayer

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Pagelayer, que permite la ejecución de scripts maliciosos a través de una falta de autorización…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5161

Modal Window <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

modal-window

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modal Window, que afecta a las versiones hasta la 5.3.5. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4937

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que permite la manipulación de product…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-3746

ActivityPub <= 0.17.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Content

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ActivityPub hasta la versión 0.17.0, que puede ser explotada por usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4919

iframe <= 4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'iframe' Shortcode

iframe

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe' en versiones hasta la 4.6, que permite a usuarios autentica…

LOW CVSS 3.7
PLUGIN CVE-2023-4933

WP Job Openings <= 3.4.2 - Information Exposure

wp-job-openings

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de exposición de información en el plugin WP Job Openings, que afecta a las versiones hasta la 3.4.2. Esta falla, ca…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4940

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que permite la manipulación de product…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4943

BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin BEAR para WordPress, que permite la manipulación de productos sin la debida autorizació…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4942

BEAR <= 1.1.3.3 - Cross-Site Request Forgery to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR para WooCommerce, que permite la manipulación de product…

LOW CVSS 2.2
PLUGIN CVE-2023-4505

Staff / Employee Business Directory for Active Directory <= 1.2.3 - Authenticated (Admin+) LDAP Passback

ldap-ad-staff-employee-directory-search

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de baja severidad en el plugin 'Staff / Employee Business Directory for Active Directory' en versiones hasta la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad