Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-49759

WooDiscuz – WooCommerce Comments <= 2.3.0 - Cross-Site Request Forgery

woodiscuz-woocommerce-comments

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooDiscuz – WooCommerce Comments, que afecta a versiones ante…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49743

Dashboard Widgets Suite <= 3.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

dashboard-widgets-suite

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dashboard Widgets Suite, afectando a las versiones hasta la 3.4.1. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49754

Bulk Edit Post Titles <= 5.0.0 - Missing Authorization

bulk-edit-post-titles

Publicado: 04/12/2023

La vulnerabilidad identificada en el plugin 'Bulk Edit Post Titles' afecta a versiones anteriores a la 5.0.0 y se relaciona con una falta de autorización.…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6114

Duplicator <= 1.5.7 AND Duplicator Pro < 4.5.14.2 - Unauthenticated Sensitive Information Exposure

duplicator

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que afecta a las versiones hasta 1.5.7 y Duplicator Pro anteriores a 4.5.14.2. Esta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6114

Duplicator <= 1.5.7 AND Duplicator Pro < 4.5.14.2 - Unauthenticated Sensitive Information Exposure

duplicator-pro

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator y Duplicator Pro que permite la exposición no autenticada de información sensible. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6316

MW WP Form <= 5.0.1 - Unauthenticated Arbitrary File Upload

mw-wp-form

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin MW WP Form, que permite la carga de archivos arbitrarios sin autenticación. Esta falla afecta a…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2023-49746

SpeedyCache <= 1.1.2 - Authenticated (Subscriber+) Server-Side Request Forgery

speedycache

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin SpeedyCache hasta la versión 1.1.2. Esta vulnerabilidad pued…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49760

WPsoonOnlinePage <= 1.9 - Cross-Site Request Forgery

wp-soononline-page

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPsoonOnlinePage, que afecta a las versiones anteriores a la …

CRITICAL CVSS 9.8
THEME sqli CVE-2023-49752

Adifier System < 3.1.4 - Unauthenticated SQL Injection

adifier-system

Publicado: 04/12/2023

La vulnerabilidad crítica en el tema Adifier System, identificada como CVE-2023-49752, permite inyecciones SQL no autenticadas en versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-49762

AppMySite <= 3.11.0 - Unauthenticated Information Disclsoure

appmysite

Publicado: 04/12/2023

La vulnerabilidad identificada en el plugin AppMySite, versiones hasta 3.11.0, permite la divulgación no autenticada de información. Esta falla, clasifica…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49758

WP Booking System <= 2.0.19.2 - Missing Authorization

wp-booking-system

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Booking System, que afecta a las versiones hasta la 2.0.19.2. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49747

Guest Author <= 2.3 - Authenticated (Author+) Stored Cross-Site Scripting

guest-author

Publicado: 04/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Guest Author, que afecta a versiones hasta la 2.3. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad