Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.2
PLUGIN CVE-2023-49159

CommentLuv <= 3.0.4 - Server Side Request Forgery via do_click

commentluv

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin CommentLuv, que afecta a las versiones anteriores a la 3.0.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48770

Aparat <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

aparat

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aparat, que afecta a versiones hasta la 1.7.1. Este fallo permite a …

MEDIUM CVSS 4.3
PLUGIN rce

Razorpay for WooCommerce <= 4.5.6 - Cross-Site Request Forgery

woo-razorpay

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Razorpay para WooCommerce, afectando a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46617

AdFoxly – Ad Manager, AdSense Ads & Ads.txt <= 1.8.5 - Cross-Site Request Forgery

adfoxly

Publicado: 28/11/2023

La vulnerabilidad identificada en el plugin AdFoxly, que afecta a versiones hasta la 1.8.5, permite la explotación mediante un ataque de Cross-Site Reques…

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-48766

SVGator – Add Animated SVG Easily <= 1.2.4 - Cross-Site Request Forgery

svgator

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SVGator, que afecta a las versiones hasta la 1.2.4. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49150

Crypto Converter Widget <= 1.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

crypto-converter-widget

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crypto Converter Widget, que afecta a versiones hasta la 1.8.3. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-48759

JetElements For Elementor <= 2.6.13 - Missing Authorization to Unauthenticated Arbitrary Attachment Download

jet-elements

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad en el plugin JetElements para Elementor, que permite la descarga no autorizada de archivos adjuntos por usuarios no …

MEDIUM CVSS 4.3
PLUGIN

SchedulePress <= 5.0.4 - Insufficient Authorization to Authenticated (Contributor+) Arbitrary Post Modifications

wp-scheduled-posts

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin SchedulePress, que afecta a las versiones anteriores a la 5.0.5. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5757

WP Crowdfunding <= 2.1.7 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-crowdfunding

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.7. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49156

GoDaddy Email Marketing <= 1.4.3 - Missing Authorization

godaddy-email-marketing-sign-up-forms

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin GoDaddy Email Marketing en versiones hasta 1.4.3. Esta falla podría permitir a un ataca…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49151

Google Calendar Events <= 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

google-calendar-events

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Calendar Events, que afecta a versiones hasta la 3.2.7. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49152

Credit Tracker <= 1.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

credit-tracker

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Credit Tracker, que afecta a versiones hasta la 1.1.17. Este fallo p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad