Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-48757

JetEngine <= 3.2.4 - Authenticated (Contributor+) Privilege Escalation

jet-engine

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin JetEngine, afectando a versiones hasta la 3.2.4. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49164

Ocean Extra <= 2.2.2 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ocean-extra

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ocean Extra, que permite la activación arbitraria de plugins.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48765

Email Address Encoder 1.0.22 - Authenticated (Contributor+) Stored Cross-Site Scripting

email-address-encoder

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Address Encoder, que afecta a las versiones anteriores a la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48321

Accelerated Mobile Pages <= 1.0.88.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

accelerated-mobile-pages

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Accelerated Mobile Pages, que afecta a versiones hasta la 1.0.88.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-49158

LadiApp <= 4.3 - Missing Authorization

ladipage

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin LadiApp, que afecta a la versión 4.3 y anteriores. Esta vulnerabilidad podría permitir …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-49157

Multiple Post Passwords <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

multiple-post-passwords

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multiple Post Passwords, que afecta a versiones hasta la 1.1.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5803

Business Directory Plugin <= 6.3.10 - Cross-Site Request Forgery

business-directory-plugin

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin, que afecta a las versiones hasta l…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-smart-filters

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Smart Filters, que afecta a varias versiones. Est…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-woo-product-gallery

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Woo Product Gallery, que afecta a diversas versio…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-blocks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, que afecta a versiones anteriores a la 1.3.8.1. Esta falla permi…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-menu

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Menu, que afecta a varias versiones. Esta vulnera…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-48761

Multiple Plugins by Crocoblock <= (Various Versions) - Missing Authorization

jet-tricks

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Crocoblock, incluyendo Jet Tricks, que afecta a diversas versiones. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad