Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51424

WebinarIgnition <= 3.05.0 - Missing Authorization to Unauthenticated Privilege Escalation

webinar-ignition

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WebinarIgnition, que permite la escalación de privilegios sin autenticación. Esta falla afecta …

HIGH CVSS 8.8
PLUGIN upload CVE-2023-51410

WP Mail Log Plugin <= 1.1.2 - Authenticated(Contributor+) Arbitrary File Upload

wp-mail-log

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Mail Log, que permite la carga arbitraria de archivos por usuarios autenticados con rol de c…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51676

Happy Addons for Elementor <= 3.9.1.1 - Server Side Request Forgery

happy-elementor-addons

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Happy Addons para Elementor, que afecta a las versiones hast…

HIGH CVSS 7.5
PLUGIN CVE-2023-51422

WebinarIgnition <= 3.05.0 - Authenticated(Subscriber+) PHP Object Injection

webinar-ignition

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin WebinarIgnition, que afecta a las versiones hasta la 3.05.0. Este fallo permite la inyección de…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51412

Piotnet Forms Plugin <= 1.0.28 - Unauthenticated Arbitrary File Upload

piotnetforms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Piotnet Forms, que permite la carga arbitraria de archivos sin autenticación en versiones anter…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-51413

Piotnet Forms <= 1.0.25 - Missing Authorization via multiple AJAX actions

piotnetforms

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Piotnet Forms, que afecta a las versiones hasta la 1.0.25. Esta falla permite realizar …

HIGH CVSS 8.8
PLUGIN upload CVE-2023-51421

Verge3D <= 4.5.2 - Authenticated(Subscriber+) Arbitrary File Upload

verge3d

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Verge3D, que permite la carga arbitraria de archivos para usuarios autenticados con rol de susc…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-51483

WP Frontend Profile <= 1.3.1 - Unauthenticated Privilege Escalation

wp-front-end-profile

Publicado: 27/12/2023

La vulnerabilidad crítica en el plugin WP Frontend Profile hasta la versión 1.3.1 permite una escalada de privilegios no autenticada. Esta falla podría se…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51416

EnvíaloSimple <= 2.2 - Cross-Site Request Forgery

envialosimple-email-marketing-y-newsletters-gratis

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EnvíaloSimple, que afecta a las versiones hasta la 2.2. Esta …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51478

Build App Online <= 1.0.21 - Authentication Bypass via Header

build-app-online

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Build App Online, que permite eludir la autenticación a través de los encabezados HTTP. Esta fa…

HIGH CVSS 8.8
PLUGIN CVE-2023-51479

Build App Online <= 1.0.20 - Missing Authorization Authenticated(Subscriber+) Arbitrary Options Update

build-app-online

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Build App Online' que permite a usuarios autenticados con rol de suscriptor o superior actuali…

HIGH CVSS 8.1
PLUGIN CVE-2023-7264

Build App Online <= 1.0.22 - Account Takeover via Weak Password Reset Mechanism

build-app-online

Publicado: 27/12/2023

La vulnerabilidad identificada en el plugin 'Build App Online' permite la toma de control de cuentas a través de un mecanismo de restablecimiento de contr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad