Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44983

Aruba HiSpeed Cache <= 2.0.6 - Sensitive Information Exposure via Log File

aruba-hispeed-cache

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Aruba HiSpeed Cache, que afecta a las versiones hasta la 2.0.6. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44991

Media File Renamer <= 5.6.9 - Sensitive Information Exposure via Log File

media-file-renamer

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad en el plugin Media File Renamer, que permite la exposición de información sensible a través de archivos de registro.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-48781

MkRapel Regiones y Ciudades de Chile para WC <= 4.3.0 - Cross-Site Request Forgery via multiple functions

wc-ciudades-y-regiones-de-chile

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MkRapel Regiones y Ciudades de Chile para WordPress, que afec…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-48768

Quantity Plus Minus Button for WooCommerce by CodeAstrology <= 1.1.9 - Cross-Site Request Forgery via wqpmb_form_submit

wc-quantity-plus-minus-button

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Quantity Plus Minus Button for WooCommerce' de CodeAstrology…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48276

WP Forms Puzzle Captcha <= 4.1 - Captcha Bypass

wp-forms-puzzle-captcha

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin WP Forms Puzzle Captcha, que afecta a versiones anteriores a la 4.1. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48774

IdeaPush <= 8.57 - Missing Authorization

ideapush

Publicado: 28/11/2023

La vulnerabilidad identificada en el plugin IdeaPush, hasta la versión 8.57, permite la falta de autorización en ciertas operaciones. Esta debilidad podrí…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48780

WP Catalogue <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

wp-catalogue

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Catalogue, que afecta a las versiones anteriores a la 1.7.6. Este…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48773

WooCommerce Login Redirect <= 2.2.4 - Cross-Site Request Forgery

woo-login-redirect

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Login Redirect, afectando a la versión 2.2.4 y an…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-44982

WP Retina 2x <= 6.4.5 - Sensitive Information Exposure

wp-retina-2x

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP Retina 2x, que afecta a las versiones hasta la 6.4.5. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48767

MyTube PlayList <= 2.0.3 - Reflected Cross-Site Scripting via addplaylistid

mytube

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyTube PlayList, afectando a versiones anteriores a la 2.0.3. Esta f…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-41671

Abandoned Cart Lite for WooCommerce <= 5.16.1 - Missing Authorization via multiple AJAX functions

woocommerce-abandoned-cart

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones anteriores a la 5.16.2…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-6369

Export WP Page to Static HTML/CSS <= 2.1.9 - Missing Authorization via Multiple AJAX Actions

export-wp-page-to-static-html

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Export WP Page to Static HTML/CSS' en versiones hasta la 2.1.9. Esta falla permite que…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad