Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-49194

Importify <= 1.0.4 - Unauthenticated Sensitive Information Exposure

importify

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad en el plugin Importify hasta la versión 1.0.4 que permite la exposición no autenticada de información sensible. Esta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-5991

Hotel Booking Lite <= 4.8.4 - Insufficient Path Validation to Unauthenticated Arbitrary File Deletion and Download

motopress-hotel-booking-lite

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad crítica en el plugin Hotel Booking Lite, que permite la eliminación y descarga arbitraria de archivos sin autenticac…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49741

Coming soon and Maintenance mode <= 3.7.3 - IP Address Spoofing via get_real_ip

coming-soon-page

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de suplantación de direcciones IP en el plugin 'Coming Soon and Maintenance Mode' en versiones hasta la 3.7.3. Esta …

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-49196

PageLayer <= 1.7.7 - Cross-Site Request Forgery via pagelayer_load_plugin

pagelayer

Publicado: 01/12/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PageLayer, que afecta a las versiones anteriores a la 1.7.8. …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-44989

CF7 Google Sheets Connector <= 5.0.5 - Unauthenticated Sensitive Information Exposure via Debug Log

cf7-google-sheets-connector

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin CF7 Google Sheets Connector, que permite la exposición no autenticada de información sensible a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-51666

Related Post <= 2.0.53 - Authenticated (Contributor+) Stored Cross-Site Scripting

related-post

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Related Post, que afecta a versiones anteriores a la 2.0.54. Este fa…

MEDIUM CVSS 4.3
PLUGIN rce

Quotes for WooCommerce <= 2.0.1 - Cross-Site Request Forgery

quotes-for-woocommerce

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Quotes for WooCommerce' en versiones hasta la 2.0.1. Esta vu…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51680

Quotes for WooCommerce <= 2.0.1 - Missing Authorization

quotes-for-woocommerce

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Quotes for WooCommerce' en versiones hasta la 2.0.1. Esta falla de…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-6449

Contact Form 7 <= 5.8.3 - Authenticated (Editor+) Arbitrary File Upload

contact-form-7

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad en el plugin Contact Form 7, que permite la carga arbitraria de archivos por usuarios autenticados con rol de Editor…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-2439

UserPro <= 5.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

userpro

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UserPro, que afecta a las versiones hasta la 5.1.5. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6166

Quiz Maker <= 6.4.9.4 - Reflected Cross-Site Scripting

quiz-maker

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a versiones anteriores a la 6.4.9.5. Este fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6155

Quiz Maker <= 6.4.9.4 - Missing Authorization to Email Disclosure

quiz-maker

Publicado: 30/11/2023

Se ha identificado una vulnerabilidad en el plugin Quiz Maker, que afecta a las versiones hasta la 6.4.9.4. Este fallo permite la divulgación no autorizad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad