Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51530

GS Logo Slider <= 3.5.1 - Cross-Site Request Forgery

gs-logo-slider

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GS Logo Slider en versiones hasta la 3.5.1. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51495

WooCommerce Warranty Requests <= 2.2.7 - Missing Authorization

woocommerce-warranty

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Warranty Requests, que afecta a las versiones hasta la 2.2.7. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-51505

Active Products Tables for WooCommerce <= 1.0.6 - Unauthenticated PHP Object Injection

profit-products-tables-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Active Products Tables for WooCommerce' en versiones anteriores a la 1.0.6.1, que permite la i…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51407

Split Test For Elementor <= 1.6.9 - Cross-Site Request Forgery

split-test-for-elementor

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Split Test For Elementor' en versiones hasta la 1.6.9. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51689

Easy Video Player <= 1.2.2.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-video-player

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Video Player, que afecta a las versiones hasta la 1.2.2.10. Est…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-51541

Stock Ticker <= 3.23.4 - Authenticated (Contributor+) Stored Cross-Site Scritping

stock-ticker

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Stock Ticker hasta la versión 3.23.4, que afecta a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51406

FastDup <= 2.1.7 - Sensitive Information Exposure via Log File

fastdup

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin FastDup, que afecta a las versiones anteriores a la 2.1.8. Esta f…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51688

eCommerce Product Catalog <= 3.3.26 - Sensitive Information Exposure via CSV Files

ecommerce-product-catalog

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin eCommerce Product Catalog, que afecta a las versiones hasta la 3.…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51475

WP MLM <= 4.0 - Unauthenticated Arbitrary File Upload

wp-mlm

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP MLM, que permite la carga arbitraria de archivos sin autenticación. Esta falla puede comprom…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51425

Rencontre – Dating Site <= 3.10.1 - Privilege Escalation

rencontre

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Rencontre para WordPress, que permite la escalada de privilegios en versiones hasta la 3.10.1. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51473

TerraClassifieds <= 2.0.3 Unauthenticated Arbitrary File Upload

terraclassifieds

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin TerraClassifieds, que permite la carga no autenticada de archivos arbitrarios. Esta falla afect…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-51678

Doofinder for WooCommerce <= 2.0.33 - Missing Authorization via multiple AJAX actions

doofinder-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Doofinder para WooCommerce en versiones anteriores a la 2.0.33. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad