Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6527

Email Subscription Popup <= 1.2.18 - Reflected Cross-Site Scripting

email-subscribe

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.18…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-49817

Flexible Woocommerce Checkout Field Editor <= 2.0.1 - Missing Authorization

flexible-woocommerce-checkout-field-editor

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Flexible Woocommerce Checkout Field Editor, que afecta a las versiones hasta la 2.0.1. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49822

Ultimate Dashboard <= 3.7.10 - Login Page Disclosure on Multi-site

ultimate-dashboard

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad en el plugin Ultimate Dashboard, que afecta a las versiones hasta la 3.7.10. Esta vulnerabilidad permite la divulgac…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-49772

Genesis Simple Love <= 2.0 - Unauthenticated PHP Object Injection

genesis-simple-love

Publicado: 05/12/2023

La vulnerabilidad crítica identificada en el plugin Genesis Simple Love permite la inyección de objetos PHP no autenticados, lo que podría comprometer la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49769

Integrate Google Drive <= 1.3.4 - Cross-Site Request Forgery

integrate-google-drive

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Integrate Google Drive, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-49837

Code Embed <= 2.3.6 - Authenticated(Contributor+) Denial of Service

simple-embed-code

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin Code Embed, versiones hasta la 2.3.6. Esta falla afecta a usuarios autenticad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49775

CSV Importer <= 0.3.8 - Cross-Site Request Forgery

csv-importer

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CSV Importer, que afecta a las versiones hasta la 0.3.8. Esta…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-49834

WOOCS – WooCommerce Currency Switcher <= 1.4.1.4 - Cross-Site Request Forgery via delete_profiles_data

woocommerce-currency-switcher

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOOCS – WooCommerce Currency Switcher en versiones hasta 1.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49828

WooCommerce Payments <= 6.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

woocommerce-payments

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WooCommerce Payments, afectando a versiones hasta la 6.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49833

Spectra <= 2.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-addons-for-gutenberg

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Gutenberg, afectando a las versiones hasta la 2.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49831

RegistrationMagic <= 5.2.3.0 - Missing Authorization

custom-registration-form-builder-with-submission-manager

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin RegistrationMagic, que afecta a las versiones hasta la 5.2.3.0. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49821

LiveChat <= 4.5.15 - Cross-Site Request Forgery

wp-live-chat-software-for-wordpress

Publicado: 05/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LiveChat para WordPress, que afecta a las versiones anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad