Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51516

Business Directory Plugin <= 6.3.9 - Missing Authorization via dispatch

business-directory-plugin

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Business Directory Plugin que podría permitir a usuarios no autorizados acceder a funci…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51482

Eazy Plugin Manager <= 4.1.2 - Missing Authorization via update_options

plugins-on-steroids

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Eazy Plugin Manager, que afecta a las versiones hasta la 4.1.2. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51489

Crowdsignal Dashboard – Polls, Surveys & more <= 3.0.11 - Cross-Site Request Forgery via update_rating

polldaddy

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Crowdsignal Dashboard, que afecta a las versiones hasta la 3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51538

Awesome Support <= 6.1.5 - Cross-Site Request Forgery

awesome-support

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.5. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51519

Slider by Soliloquy <= 2.7.2 - Missing Authorization

soliloquy-lite

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Slider by Soliloquy en versiones anteriores a 2.7.3. Esta falla podría permitir accesos…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51684

Easy Digital Downloads <= 3.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-digital-downloads

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Digital Downloads hasta la versión 3.2.5. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51514

CBX Bookmark & Favorite <= 1.7.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

cbxwpbookmark

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CBX Bookmark & Favorite, afectando a versiones hasta la 1.7.13. Esta…

MEDIUM CVSS 5.3
THEME CVE-2023-51477

BuddyBoss Theme <= 2.4.60 - Missing Authorization

buddyboss-theme

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el tema BuddyBoss, que afecta a las versiones hasta 2.4.60. Esta falla puede permitir accesos no …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51504

Dan's Embedder for Google Calendar <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

dans-gcal

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dan's Embedder for Google Calendar, que afecta a versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51536

CRM Perks Forms <= 1.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

crm-perks-forms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, que afecta a las versiones hasta la 1.1.2. Esta vul…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-51417

JVM rich text icons <= 1.2.3 - Authenticated(Subscriber+) Arbitrary File Upload

jvm-rich-text-icons

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'JVM Rich Text Icons' que permite a usuarios autenticados con rol de 'Subscriber' o superior re…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-51672

FunnelKit Checkout <= 3.10.3 - Unauthenticated Arbitrary Content Deletion

woofunnels-aero-checkout

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido no autenticado en el plugin FunnelKit Checkout, afectando a versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad