Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51508

Database Cleaner <= 0.9.8 - Sensitive Information Exposure via Log File

database-cleaner

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad en el plugin Database Cleaner que permite la exposición de información sensible a través de archivos de registro. Es…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-51527

AI Power: Complete AI Pack – Powered by GPT-4 <= 1.8.1 - Missing Authorization to Sensitive Data Exposure

gpt3-ai-content-generator

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo divulgación en el plugin 'AI Power: Complete AI Pack', que permite el acceso no autorizado a datos sensibles…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51526

Simple Staff List <= 2.2.4 - Missing Authorization via ajax_flush_rewrite_rules and staff_member_export

simple-staff-list

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Staff List, que afecta a las versiones hasta la 2.2.4. Esta falla permite el acc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51695

Everest Forms <= 2.0.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

everest-forms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everest Forms, que afecta a las versiones hasta la 2.0.4.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51404

My Agile Privacy <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting vis Shortcode

myagileprivacy

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin My Agile Privacy, afectando a las versiones hasta la 2.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51525

WP Simple Booking Calendar <= 2.0.8.4 - Cross-Site Request Forgery

wp-simple-booking-calendar

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Simple Booking Calendar, afectando a la versión 2.0.8.4 y …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51692

Customer Reviews for WooCommerce <= 5.38.1 - Missing Authorization via CR_Manual

customer-reviews-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Customer Reviews for WooCommerce' hasta la versión 5.38.1. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51667

Rate my Post – WP Rating System <= 3.4.2 - IP Address Spoofing

rate-my-post

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin 'Rate my Post' para WordPress, que afecta a las versiones hasta la 3.4.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51408

WP Optin Wheel <= 1.4.2 - Sensitive Information Exposure via Log File

wp-optin-wheel

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin WP Optin Wheel, versiones hasta la 1.4.2, permite la exposición de información sensible a través de archivos d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51485

Pay with Vipps for WooCommerce <= 1.14.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-vipps

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Pay with Vipps for WooCommerce' en versiones hasta la 1.14.13. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51480

Active Products Tables for WooCommerce <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

profit-products-tables-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Active Products Tables for WooCommerce' en versiones hasta la 1.0.6…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2023-51675

Advanced Access Manager <= 6.9.18 - Authenticated (Author+) Open Redirect

advanced-access-manager

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Advanced Access Manager, que afecta a las versiones hasta la 6.9.18. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad