Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2023-52229

Word Replacer Pro <= 1.0 - Missing Authorization

word-replacer-ultra

Publicado: 08/01/2024

La vulnerabilidad identificada en el plugin Word Replacer Pro (versiones hasta 1.0) se relaciona con la falta de autorización, lo que podría permitir a us…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-52215

Barcode Scanner with Inventory & Order Manager <= 1.5.1 - Unauthenticated SQL Injection via userToken

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.1. …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-52223

MailerLite – WooCommerce integration <= 2.0.8 - Cross-Site Request Forgery via Multiple AJAX Functions

woo-mailerlite

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MailerLite para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-52226

Advanced Flamingo <= 1.0 - Cross-Site Request Forgery

advanced-flamingo

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Flamingo, que afecta a versiones hasta la 1.0. Esta …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-21751

RabbitLoader <= 2.19.13 - Missing Authorization via multiple AJAX actions

rabbit-loader

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin RabbitLoader, que afecta a las versiones hasta la 2.19.13. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN rce

LiveChat WooCommerce <= 2.2.16 - Cross-Site Request Forgery

livechat-woocommerce

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LiveChat WooCommerce en versiones hasta la 2.2.16. Esta falla…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-52227

MailerLite – WooCommerce integration <= 2.0.8 - Missing Authorization via Multiple Functions

woo-mailerlite

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin MailerLite para WooCommerce, que afecta a versiones hasta la 2.0.8. Esta …

MEDIUM CVSS 6.4
PLUGIN xss

OneClick Chat to Order <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

oneclick-whatsapp-order

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order en versiones hasta la 1.0.5. Este fallo permi…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-52221

Barcode Scanner with Inventory & Order Manager <= 1.5.1 - Unauthenticated Arbitrary File Upload via uploadFile

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.1, que permite la ca…

MEDIUM CVSS 4.3
PLUGIN csrf

LiveChat Elementor <= 1.0.13 - Cross-Site Request Forgery

livechat-elementor

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LiveChat Elementor en versiones anteriores a la 1.0.14. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf

Swift SMTP <= 5.0.6 - Cross-Site Request Forgery

welcome-email-editor

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Swift SMTP, hasta la versión 5.0.6. Esta debilidad podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52228

Beds24 Online Booking <= 2.0.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

beds24-online-booking

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking, que afecta a las versiones hasta la 2.0.24. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad