Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48334

League Table <= 1.13 - Cross-Site Request Forgery

league-table-lite

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin League Table Lite, que afecta a versiones anteriores a la 1.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48282

Taxonomy filter <= 2.2.9 - Cross-Site Request Forgery via taxonomy_filter_save_main_settings()

taxonomy-filter

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Taxonomy Filter hasta la versión 2.2.9. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48283

Simple Testimonials Showcase <= 1.1.6 - Cross-Site Request Forgery

simple-testimonials-showcase

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Testimonials Showcase hasta la versión 1.1.6. Esta fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48280

Consensu.io <= 1.0.3 - Missing Authorization via update_config_db()

consensu-io

Publicado: 23/11/2023

La vulnerabilidad identificada en el plugin Consensu.io, en versiones hasta la 1.0.3, permite la falta de autorización en la función update_config_db(). E…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-48742

License Manager for WooCommerce <= 2.2.10 - Authenticated (Administrator+) SQL Injection

license-manager-for-woocommerce

Publicado: 23/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin License Manager for WooCommerce, que afecta a las versiones hasta la 2.2.10. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-48331

MyBookTable Bookstore <= 3.3.3 - Cross-Site Request Forgery

mybooktable

Publicado: 23/11/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MyBookTable, hasta la versión 3.3.3, permite a un atacante realizar acciones no a…

HIGH CVSS 8.7
PLUGIN lfi CVE-2023-5504

BackWPup <= 4.0.1 - Authenticated (Administrator+) Directory Traversal

backwpup

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de tipo traversal en el plugin BackWPup, que permite a los administradores autenticados acceder a archivos del servi…

MEDIUM CVSS 4.3
PLUGIN rce

WooCommerce Parcel Pro <= 1.6.11 - Cross-Site Request Forgery

woo-parcel-pro

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Parcel Pro, que afecta a las versiones hasta la 1…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-48277

Super Progressive Web Apps <= 2.2.21 - Missing Authorization

super-progressive-web-apps

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Super Progressive Web Apps, que afecta a las versiones hasta la 2.2.21. Esta falla podr…

MEDIUM CVSS 6.4
PLUGIN xss

GS Team Members <= 2.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-team-members

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Team Members, afectando a versiones hasta la 2.2.3. Esta vulnerab…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

widgets-for-sourceforge-reviews

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en múltiples plugins de Trustindex.io, que afecta a versiones anteriores a la 11.1.…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-48275

Multiple Plugins by Trustindex.io <= (Various Versions)- Authenticated (Editor+) Arbitrary File Upload

review-widgets-for-airbnb

Publicado: 22/11/2023

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en múltiples plugins de Trustindex.io, que afecta a versiones anteriores a la 11.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad