Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5713

System Dashboard <= 2.8.7 - Missing Authorization to Information Disclosure (sd_option_value)

system-dashboard

Publicado: 06/12/2023

La vulnerabilidad en el plugin System Dashboard hasta la versión 2.8.7 permite la divulgación de información debido a una falta de autorización. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-49843

First Order Discount Woocommerce <= 1.21 - Cross-Site Request Forgery

first-order-discount-woocommerce

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin First Order Discount para WooCommerce, afectando a versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-5922

Royal Elementor Addons and Templates <= 1.3.80 - Missing Authorization to Private/Password Protected Post Read

royal-elementor-addons

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Royal Elementor Addons y Templates, que afecta a las versiones anteriores a 1.3.81. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-50368

Shortcodes and extra features for Phlox theme <= 2.15.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

auxin-elements

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2023-5711

System Dashboard <= 2.8.8 - Missing Authorization to Information Disclosure (sd_php_info)

system-dashboard

Publicado: 06/12/2023

La vulnerabilidad identificada en el plugin System Dashboard, hasta la versión 2.8.8, permite la divulgación de información sensible debido a una falta de…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49842

Rocket Maintenance Mode & Coming Soon Page <= 4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

rocket-maintenance-mode

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rocket Maintenance Mode & Coming Soon Page, que afecta a las version…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-49840

Multi Currency For WooCommerce <= 1.5.5 - Cross-Site Request Forgery

wc-multi-currency

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi Currency For WooCommerce, afectando a las versiones has…

CRITICAL CVSS 9.8
WORDPRESS rce CVE-2024-31211

WordPress Core 6.4.0 - 6.4.1 - Remote Code Execution POP Chain

wp-core

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en las versiones 6.4.0 y 6.4.1 de WordPress. Esta falla, catalogada con un CVS…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49848

Sharkdropship dropshipping for Aliexpress, eBay, Amazon, etsy <= 2.1.1 - Missing Authorization

woo-aliexpress-dropshipping

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Sharkdropship para WooCommerce, que afecta a las versiones hasta la 2.1.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49841

Optin Forms <= 1.3.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

optin-forms

Publicado: 06/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Optin Forms, que afecta a versiones hasta la 1.3.6. Esta vulnerabili…

MEDIUM CVSS 6.1
THEME xss CVE-2023-49827

Soledad <= 8.4.1 - Reflected Cross-Site Scripting

soledad

Publicado: 05/12/2023

La vulnerabilidad de tipo XSS reflejado en el tema Soledad, presente en versiones hasta la 8.4.1, permite a un atacante inyectar scripts maliciosos. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49835

Post Duplicator <= 2.31 - Missing Authorization via mtphr_duplicate_post

post-duplicator

Publicado: 05/12/2023

La vulnerabilidad identificada en el plugin Post Duplicator, con versiones hasta la 2.31, permite la falta de autorización en la función mtphr_duplicate_p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad