Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

LOW CVSS 3.1
PLUGIN rce

Abandoned Cart Lite for WooCommerce <= 5.16.0 - Improper Authorization via wcal_delete_expired_used_coupon_code

woocommerce-abandoned-cart

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5.16.0. Esta fal…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-5348

Product Catalog Mode For WooCommerce <= 5.0.2 - Unauthenticated Stored Cross-Site Scripting

woocommerce-catalog-enquiry

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Catalog Mode For WooCommerce' en versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss

EventPrime – Modern Events Calendar, Bookings and Tickets <= 3.3.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

eventprime-event-calendar-management

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime, que afecta a las versiones hasta la 3.3.2. Este fallo pe…

LOW CVSS 3.7
PLUGIN rce

Abandoned Cart Lite for WooCommerce <= 5.16.0 - Improper Authorization via wcal_preview_emails

woocommerce-abandoned-cart

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de autorización inapropiada en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5.16.0. Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-48274

WCMultiShipping <= 2.3.5 - Missing Authorization to Log Export

wc-multishipping

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad en el plugin WCMultiShipping, con versiones afectadas hasta la 2.3.5, que permite la exportación de registros sin la…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2023-2446

UserPro <= 5.1.1 - Sensitive Information Disclosure via Shortcode

userpro

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin UserPro hasta la versión 5.1.1. Esta falla permite que datos con…

MEDIUM CVSS 4.3
PLUGIN

GS Pins for Pinterest Lite <= 1.8.0 - Missing Authorization via _update_shortcode

gs-pinterest-portfolio

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin GS Pins for Pinterest Lite, que afecta a la versión 1.8.0 y anteriores. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2023-6065

Quttera Web Malware Scanner <= 3.4.1.48 - Sensitive Data Exposure

quttera-web-malware-scanner

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin Quttera Web Malware Scanner en versiones hasta 3.4.1.48. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5005

Autocomplete Location field Contact Form 7 <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

autocomplete-location-field-contact-form-7

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Autocomplete Location field Contact Form 7' en versiones hasta la 2…

HIGH CVSS 7.2
PLUGIN sqli

Login Lockdown <= 2.06 - Authenticated (Administrator+) SQL Injection

login-lockdown

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Login Lockdown, que afecta a versiones hasta la 2.06. Esta falla permite a administrad…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2023-2447

UserPro <= 5.1.1 - Cross-Site Request Forgery to Sensitive Information Exposure

userpro

Publicado: 21/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UserPro, que permite la exposición de información sensible. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47841

Analytify Dashboard <= 5.1.1 - Cross-Site Request Forgery

wp-analytify

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Analytify Dashboard, versiones hasta la 5.1.1. Esta falla, ca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad