Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-40327

Putler Connector for WooCommerce <= 2.12.0 - Missing Authorization via 'putler_connector_sync_complete'

woocommerce-putler-connector

Publicado: 15/08/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Putler Connector para WooCommerce, afectando a versiones hasta la 2.12.0.…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-35039

Password Reset with Code for WordPress REST API <= 0.0.15 - Weak Password Recovery Mechanism

bdvs-password-reset

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Password Reset with Code for WordPress REST API' en versiones hasta la 0.0.15, que permite un …

HIGH CVSS 7.5
PLUGIN CVE-2023-2916

InfiniteWP Client <= 1.11.1 - Authenticated (Subscriber+) Sensitive Information Exposure

iwp-client

Publicado: 14/08/2023

La vulnerabilidad CVE-2023-2916 afecta a la extensión InfiniteWP Client en versiones hasta 1.11.1, permitiendo la exposición de información sensible a usu…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-4019

Media from FTP <= 11.16 - Authenticated (Author+) Improper Privilege Management

media-from-ftp

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de gestión inadecuada de privilegios en el plugin 'Media from FTP' en versiones hasta la 11.16. Esta vulnerabilidad …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4279

User Activity Log <= 1.6.6 - IP Address Spoofing

user-activity-log

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin 'User Activity Log' en versiones hasta la 1.6.6. Esta falla puede permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-29441

WebLibrarian <= 3.5.8.1 - Reflected Cross-Site Scripting via multiple parameters

weblibrarian

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebLibrarian, que afecta a las versiones hasta la 3.5.8.1. Esta fall…

LOW CVSS 2.7
PLUGIN rce CVE-2023-4216

Orders Tracking for WooCommerce <= 1.2.5 - Authenticated (Administrator+) Directory Traversal via 'file_url'

woo-orders-tracking

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo traversal en el plugin 'Orders Tracking for WooCommerce' en versiones hasta la 1.2.5. Este fallo permite a a…

MEDIUM CVSS 4.3
PLUGIN rce

Products Quick View for WooCommerce <= 2.2.0 - Missing Authorization

woocommerce-products-quick-view

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Products Quick View for WooCommerce' en versiones hasta la 2.2.0. …

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

aapna

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Aapna. Este fallo permite a un atacante ejecutar …

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

atlast-business

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios temas de WordPress, que permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

anand

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de varios temas de WordPress, específicamente en el tema '…

MEDIUM CVSS 6.1
THEME xss CVE-2023-2813

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting via Search Field

arendelle

Publicado: 14/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Arendelle, que permite la inyección de scripts ma…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad