Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51419

BERTHA AI Plugin <= 1.11.10.7 - Unauthenticated Arbitrary File Upload

bertha-ai-free

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Bertha AI, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51696

Spam protection, AntiSpam, FireWall by CleanTalk <= 6.20 - Cross-Site Request Forgery via apbct_settings__update_account_email

cleantalk-spam-protect

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CleanTalk Spam Protect, que afecta a las versiones anteriores…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2023-51414

EnvíaloSimple <= 2.1 Unauthenticated PHP Object Injection

envialosimple-email-marketing-y-newsletters-gratis

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de inyección de objeto PHP no autenticada en el plugin EnvíaloSimple, que afecta a versiones anteriores a la 2.2. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-51540

Custom 404 Pro <= 3.10.0 - Unauthenticated Stored Cross-Site Scripting via logging

custom-404-pro

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom 404 Pro, que afecta a las versiones hasta la 3.10.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51532

Icegram <= 3.1.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via Campaign Message

icegram

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram, que afecta a las versiones hasta la 3.1.19. Esta falla perm…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51673

Stylish Price List <= 7.0.17 - Missing Authorization

stylish-price-list

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Stylish Price List, que afecta a las versiones hasta la 7.0.17. Esta falla puede compro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51669

Product Code for WooCommerce <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

product-code-for-woocommerce

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Code for WooCommerce' en versiones hasta la 1.4.4. Esta fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51411

Frontend Admin by DynamiApps Plugin <= 3.18.3 - Unauthenticated Arbitrary File Upload

acf-frontend-form-element

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Frontend Admin by DynamiApps' en versiones hasta 3.18.3, que permite la carga arbitraria de ar…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51472

Checkout Mestres WP <= 7.1.9.6 - Authentication Bypass via Password Reset

checkout-mestres-wp

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Checkout Mestres WP, que permite eludir la autenticación a través de un fallo en el proceso de …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51471

Checkout Mestres WP <= 7.1.9.6 - Missing Authorization to Unauthenticated Arbitrary Options Update

checkout-mestres-wp

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Checkout Mestres WP, que permite la actualización no autorizada de opciones arbitrarias por par…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-51469

Checkout Mestres WP <= 7.1.9.6 - Unauthenticated SQL Injection

checkout-mestres-wp

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Checkout Mestres WP, que afecta a las versiones hasta la 7.1.9.6. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-51423

WebinarIgnition <= 3.05.0 - Unauthenticated SQL Injection

webinar-ignition

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WebinarIgnition, que afecta a las versiones hasta la 3.05.0. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad