Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46086

affiliate-toolkit – WordPress Affiliate Plugin <= 3.4.3 - Reflected Cross-Site Scripting via keyword

affiliate-toolkit-starter

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Toolkit para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-45609

Powr Pack <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

powr-pack

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powr Pack, que afecta a versiones anteriores a la 2.2.0. Esta vulner…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-48764

WordPress Brute Force Protection – Stop Brute Force Attacks <= 2.2.5 - Authenticated (Administrator+) SQL Injection via orderby

guardgiant

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WordPress Brute Force Protection – Stop Brute Force Attacks' en versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48771

File Gallery <= 1.8.5.4 - Reflected Cross-Site Scripting via post_id

file-gallery

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Gallery hasta la versión 1.8.5.4. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-48778

Product Size Chart For WooCommerce <= 1.1.5 - Cross-Site Request Forgery via get_save_option

product-size-chart-for-woo

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Product Size Chart For WooCommerce' en versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49155

Button Generator – easily Button Builder <= 2.3.8 - Cross-Site Request Forgery

button-generation

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, que afecta a las versiones hasta la 2.3.8. …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49154

Button Generator – easily Button Builder <= 2.3.8 - Missing Authorization

button-generation

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Button Generator' para WordPress, que afecta a las versiones hasta la 2.3.8. Esta fall…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-5672

WP Mail Log <= 1.1.2 - Authenticated (Contributor+) Arbitrary File Read

wp-mail-log

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP Mail Log, afectando a versiones hasta la 1.1.2. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5645

WP Mail Log <= 1.1.2 - Authenticated (Contributor+) SQL injection via key

wp-mail-log

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Mail Log en versiones hasta la 1.1.2, que podría ser explotada por usuarios autenti…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-51533

Ecwid Ecommerce Shopping Cart <= 6.12.4 - Cross-Site Request Forgery

ecwid-shopping-cart

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ecwid Ecommerce Shopping Cart, versiones hasta la 6.12.4. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-49153

Add to Cart Text Changer and Customize Button, Add Custom Icon <= 2.0 - Cross-Site Request Forgery via wactc_text_form

woo-add-to-cart-text-change

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Add to Cart Text Changer and Customize Button' en versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49149

Currency Converter Calculator <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

currency-converter-calculator

Publicado: 28/11/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Currency Converter Calculator, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad