Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51476

WP MLM Unilevel <= 4.0 - Unauthenticated Privilege Escalation

wp-mlm

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin WP MLM Unilevel, afectando a versiones anteriores a la 4.0. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51493

Custom Post Carousels with Owl <= 1.4.6 - Authenticated (Editor+) Stored Cross-Site Scripting

dd-post-carousel

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Post Carousels with Owl' en versiones hasta 1.4.6. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-51488

Crowdsignal Dashboard – Polls, Surveys & more <= 3.0.11 - Reflected Cross-Site Scripting

polldaddy

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crowdsignal Dashboard, afectando a versiones hasta la 3.0.11. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51403

Restaurant Reservations <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

nd-restaurant-reservations

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Reservations' en versiones anteriores a la 1.9. Esta vul…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-51418

JVM rich text icons <= 1.2.6 - Directory Traversal to Authenticated(Subscriber+) Arbitrary File Deletion

jvm-rich-text-icons

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'JVM Rich Text Icons' que permite la eliminación arbitraria de archivos a través de un recorrid…

HIGH CVSS 7.3
PLUGIN rce CVE-2023-51481

Local Delivery Drivers for WooCommerce <= 1.9.0 - Missing Authorization to Driver Account Takeover

local-delivery-drivers-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Local Delivery Drivers for WooCommerce' hasta la versión 1.9.0, que permite a un atacante toma…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51511

Booster Elite for WooCommerce <= 7.1.2 - Authenticated(Subscriber+) Content Injection

booster-elite-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de inyección de contenido autenticado en el plugin Booster Elite for WooCommerce, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51671

FunnelKit Checkout <= 3.10.3 - Authenticated(Subscriber+) Missing Authorization to Settings Change

woofunnels-aero-checkout

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin FunnelKit Checkout, que afecta a las versiones hasta la 3.10.3. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51490

Defender Security <= 4.1.0 - Sensitive Information Exposure via Log File

defender-security

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin Defender Security afecta a las versiones hasta 4.1.0, permitiendo la exposición de información sensible a trav…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51679

BulkGate SMS Plugin for WooCommerce <= 3.0.2 - Missing Authorization via Multiple AJAX Actions

woosms-sms-module-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin BulkGate SMS para WooCommerce, afectando a la versión 3.0.2 y anteriores.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51683

Easy PayPal Buy Now Button <= 1.8.1 - Cross-Site Request Forgery

wp-ecommerce-paypal

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy PayPal Buy Now Button, afectando a la versión 1.8.1 y an…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51499

WooCommerce Shipping Per Product <= 2.5.4 - Missing Authorization

woocommerce-shipping-per-product

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Shipping Per Product, que afecta a la versión 2.5.4 y anteriores. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad