Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2023-51405

BookingPress <= 1.0.74 - Booking Price Manipulation via bookingpress_confirm_booking

bookingpress-appointment-booking

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress, que permite la manipulación de precios de reservas. Esta falla afecta a las versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51677

Schema & Structured Data for WP & AMP <= 1.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

schema-and-structured-data-for-wp

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Schema & Structured Data for WP & AMP' en versiones hasta la 1.23. …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-51496

WooCommerce Warranty Requests <= 2.2.7 - Missing Authorization

woocommerce-warranty

Publicado: 27/12/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Warranty Requests, afectando a las versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51523

WooCommerce Easy Duplicate Product <= 0.3.0.7 - Missing Authorization via wedp_duplicate_product_action

woo-easy-duplicate-product

Publicado: 27/12/2023

Se ha detectado una vulnerabilidad de ejecución remota de código (RCE) en el plugin WooCommerce Easy Duplicate Product, afectando a la versión 0.3.0.7 y a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51369

Customize My Account for WooCommerce <= 1.8.3 - Cross-Site Request Forgery via restore_my_account_tabs

customize-my-account-for-woocommerce

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Customize My Account for WooCommerce' en versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-51402

Ultimate Addons for WPBakery <= 3.19.17 - Cross-Site Request Forgery

ultimate_vc_addons

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Addons for WPBakery en versiones hasta la 3.19.17. E…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-51359

Essential Blocks for Gutenberg <= 4.2.0 - Incorrect Authorization Checks

essential-blocks

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de verificación de autorización incorrecta en el plugin Essential Blocks for Gutenberg, que afecta a las versiones h…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40005

Easy Digital Downloads <= 3.1.5 - Missing Authorization

easy-digital-downloads

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Digital Downloads, presente en versiones hasta la 3.1.5. Esta falla puede permitir…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-51376

ProjectHuddle Client Site <= 1.0.34 - Missing Authorization via ph_child_ajax_notice_handler

projecthuddle-child-site

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad en el plugin ProjectHuddle Client Site, que afecta a las versiones hasta la 1.0.34. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-51377

Everest Forms <= 2.0.3 - Unauthorized Form Submission via Disabled Forms

everest-forms

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad en el plugin Everest Forms, que permite la presentación no autorizada de formularios desactivados. Esta falla afecta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-51374

ZeroBounce Email Verification & Validation <= 1.0.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

zerobounce

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ZeroBounce Email Verification & Validation, que afecta a versiones a…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-51356

ARMember <= 4.0.10 - Authenticated(Subscriber+) Privilege Escalation

armember-membership

Publicado: 26/12/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin ARMember, que afecta a las versiones hasta la 4.0.10. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad