Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-7125

Community by PeepSo <= 6.3.1.1 - Cross-Site Request Forgery to User Post Creation

peepso-core

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Community by PeepSo' en versiones hasta la 6.3.1.1. Esta vul…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-6158

EventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Missing Authorization to Arbitrary Post Meta Update via evo_eventpost_update_meta

eventon

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad en el plugin EventON para WordPress, que permite la actualización no autorizada de metadatos de publicaciones arbitr…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-6158

EventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Missing Authorization to Arbitrary Post Meta Update via evo_eventpost_update_meta

eventon-lite

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EventON, que permite la actualización arbitraria de metadatos de publicaciones. Esta vu…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-6979

Customer Reviews for WooCommerce <= 5.38.9 - Authenticated (Author+) Arbitrary File Upload

customer-reviews-woocommerce

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Reviews for WooCommerce' que permite la carga arbitraria de archivos a través de una …

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6244

EventON - WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.8 (Free) - Cross-Site Request Forgery via save_virtual_event_settings

eventon

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EventON para WordPress, que afecta a las versiones hasta la 4…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6244

EventON - WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.8 (Free) - Cross-Site Request Forgery via save_virtual_event_settings

eventon-lite

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EventON, que afecta a las versiones hasta 4.5.4 (Pro) y 2.2.8…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6242

EventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Cross-Site Request Forgery via evo_eventpost_update_meta

eventon

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EventON, afectando tanto a la versión Pro como a la gratuita.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-6242

EventON - WordPress Virtual Event Calendar Plugin Pro <= 4.5.4 & Free <= 2.2.7 - Cross-Site Request Forgery via evo_eventpost_update_meta

eventon-lite

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EventON, que afecta a las versiones anteriores a la 2.2.8. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7070

Email Encoder – Protect Email Addresses and Phone Numbers <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

email-encoder-bundle

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder – Protect Email Addresses and Phone Numbers, afectando…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7071

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6994

List category posts <= 0.89.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-category-posts

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'List category posts' en versiones hasta 0.89.3, que permite a usuar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-22136

Droit Elementor Addons <= 3.1.5 - Cross-Site Request Forgery

droit-elementor-addons

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Droit Elementor Addons hasta la versión 3.1.5. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad