Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2023-51470

Rencontre – Dating Site <= 3.11.1 - Authenticated (Subscriber+) PHP Object Injection

rencontre

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Rencontre para sitios de citas, que afecta a las versiones hasta la 3.11.1. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51670

FunnelKit Checkout <= 3.10.3 - Authenticated(Subscriber+) Missing Authorization to Arbitrary Plugin Activation

woofunnels-aero-checkout

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad en el plugin FunnelKit Checkout, que permite a usuarios autenticados con rol de suscriptor o superior activar plugin…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51529

HT Mega <= 2.3.3 - Cross-Site Request Forgery via Several Functions

ht-mega-for-elementor

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Mega para Elementor, afectando a las versiones hasta la 2.…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-51502

WooCommerce Stripe Payment Gateway <= 7.6.1 - Insecure Direct Object Reference via update_payment_intent_ajax

woocommerce-gateway-stripe

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de referencia insegura a objetos directos en el plugin WooCommerce Stripe Payment Gateway, que afecta a versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51522

Paid Member Subscriptions <= 2.10.4 - Cross-Site Request Forgery via ajax_add_log_entry

paid-member-subscriptions

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Paid Member Subscriptions hasta la versión 2.10.4. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-51503

WooPayments – Fully Integrated Solution Built and Supported by Woo <= 6.6.2 - Unauthenticated Insecure Direct Object Reference

woocommerce-payments

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin WooPayments, afectando a las versiones hasta la 6.6.2. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51486

WooCommerce PDF Invoice Builder <= 1.2.101 - Cross-Site Request Forgery

woo-pdf-invoice-builder

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PDF Invoice Builder, que afecta a versiones hasta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51497

WooCommerce Ship to Multiple Addresses <= 3.8.9 - Missing Authorization

woocommerce-shipping-multiple-addresses

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'WooCommerce Ship to Multiple Addresses' que podría permitir la ejecución remota de cód…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51685

WP Review Slider <= 12.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-facebook-reviews

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Review Slider en versiones hasta la 12.7. Este fallo permite a ad…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51484

Login as User or Customer (User Switching) <= 3.8 - Authentication Bypass

login-as-customer-or-user

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer (User Switching)' en versiones hasta la 3.8, que permite el bypass d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51468

Rencontre – Dating Site <= 3.10.1 - Unauthenticated Arbitrary File Upload

rencontre

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Rencontre para WordPress, que permite la carga arbitraria de archivos sin autenticación en vers…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51539

Apollo13 Framework Extensions <= 1.9.1 - Cross-Site Request Forgery

apollo13-framework-extensions

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Apollo13 Framework Extensions, afectando a la versión 1.9.1 y…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad