Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-48755

teachPress <= 9.0.4 - Cross-Site Request Forgery

teachpress

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin teachPress, que afecta a las versiones hasta la 9.0.4. Esta f…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6289

Swift Performance Lite <= 2.3.6.14 - Missing Authorization to Unauthenticated Settings Export

swift-performance-lite

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Swift Performance Lite, que afecta a la versión 2.3.6.14 y anteriores. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47645

RegistrationMagic <= 5.2.2.6 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic hasta la versión 5.2.2.6. Esta vulnerabilid…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6219

BookingPress <= 1.0.76 - Authenticated (Administrator+) Arbitrary File Upload

bookingpress-appointment-booking

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress, que permite la carga arbitraria de archivos por parte de usuarios autenticados co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-41136

Simple Long Form <= 2.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-long-form

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Long Form hasta la versión 2.2.2, que afecta a los usuarios a…

HIGH CVSS 7.2
PLUGIN rce CVE-2023-6090

Mollie Payments for WooCommerce <= 7.3.11 - Authenticated (Shop Manager+) Arbitrary File Upload

mollie-payments-for-woocommerce

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Mollie Payments for WooCommerce, que permite la carga arbitraria de archivos por usuarios auten…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-46641

12 Step Meeting List <= 3.14.24 - Authenticated (Contributor+) Server-Side Request Forgery

12-step-meeting-list

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin '12 Step Meeting List' en versiones hasta la 3.14.24. Esta f…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47840

Qode Essential Addons <= 1.5.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

qode-essential-addons

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Qode Essential Addons, que permite la instalación y activación arbitraria de plugins por…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48751

Participants Database <= 2.5.5 - Missing Authorization

participants-database

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Participants Database, que afecta a las versiones hasta la 2.5.5. Esta falla podría per…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-39305

Yet Another Stars Rating <= 3.4.3 - Missing Authorization via init

yet-another-stars-rating

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Yet Another Stars Rating' en versiones hasta la 3.4.3. Esta falla, catalogada con una …

MEDIUM CVSS 5.9
PLUGIN lfi CVE-2023-6295

SiteOrigin Widgets Bundle < 1.51.0 - Authenticated (Admin+) Local File Inclusion

so-widgets-bundle

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin SiteOrigin Widgets Bundle, que afecta a versiones anteriores a l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-34018

SoundCloud Shortcode <= 3.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

soundcloud-shortcode

Publicado: 27/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SoundCloud Shortcode, que afecta a versiones hasta la 3.1.0. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad