Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-48747

Booster for WooCommerce <= 7.1.2 - Missing Authorization to Product Creation/Modification

woocommerce-jetpack

Publicado: 24/11/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.2. Este fallo permite la c…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-48738

Porto Theme - Functionality <= 2.11.1 - Unauthenticated SQL Injection

porto-functionality

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Porto Theme - Functionality, afectando a versiones hasta la 2.11.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4960

WCFM Marketplace <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wc-multivendor-marketplace

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM Marketplace, que afecta a las versiones hasta la 3.6.2. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-48741

ChatBot <= 4.7.8 - Authenticated (Administrator+) SQL Injection

chatbot

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ChatBot, que afecta a las versiones hasta la 4.7.8. Esta vulnerabilidad permite a los …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48289

Import Spreadsheets from Microsoft Excel <= 10.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

import-spreadsheets-from-microsoft-excel

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Spreadsheets from Microsoft Excel' en versiones hasta la 10.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40334

HUSKY – Products Filter for WooCommerce (formerly WOOF) <= 1.3.4.2 - Missing Authorization via woof_meta_get_keys()

woocommerce-products-filter

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-48322

eDoc Employee Job Application <= 1.13 - Reflected Cross-Site Scripting

edoc-employee-application

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eDoc Employee Job Application, afectando a versiones anteriores a la…

HIGH CVSS 7.5
PLUGIN CVE-2023-48288

WordPress Job Board and Recruitment Plugin – JobWP <= 2.1 - Sensitive Information Exposure

jobwp

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin JobWP para WordPress, que permite la exposición de información sensible. Esta falla afecta a la…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2023-48325

Landing Page Builder <= 1.5.1.5 - Open Redirect

page-builder-add

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Landing Page Builder hasta la versión 1.5.1.5, la cual puede ser explotada para …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-5949

Simple Social Media Share Buttons <= 3.8.2 - Unauthenticated Password Protected Post Disclosure

smartcrawl-seo

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Simple Social Media Share Buttons, que afecta a versiones hasta la 3.8.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48318

Contact Form Email <= 1.3.41 - Captcha Bypass

contact-form-to-email

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo bypass de captcha en el plugin 'Contact Form Email' en versiones anteriores a 1.3.42. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-48336

Easy Social Icons <= 3.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

easy-social-icons

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Icons, que afecta a las versiones hasta la 3.2.4. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad