Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-47868

wpForo Forum <= 2.2.3 - Unauthenticated Privilege Escalation

wpforo

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite la escalación de privilegios sin autenticación en versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47869

wpForo Forum <= 2.2.5 - Missing Authorization

wpforo

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin wpForo Forum, que afecta a versiones anteriores a la 2.2.6. Esta vulnerabilidad, catalo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47870

wpForo Forum <= 2.2.8 - Cross-Site Request Forgery via logout()

wpforo

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, que afecta a las versiones anteriores a la 2.2.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47847

PayTR Taksit Tablosu <= 1.3.1 - Missing Authorization

paytr-taksit-tablosu-woocommerce

Publicado: 20/11/2023

Se ha detectado una vulnerabilidad de autorización en el plugin PayTR Taksit Tablosu para WooCommerce, que afecta a las versiones hasta la 1.3.1. Esta vul…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2023-47873

WP Child Theme Generator <= 1.1.2 - Authenticated (Administrator+) Arbitrary File Upload

wp-child-theme-generator

Publicado: 20/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Child Theme Generator, que permite la carga arbitraria de archivos por usuarios autenticados…

MEDIUM CVSS 4.3
PLUGIN rce

Customer Reviews for WooCommerce <= 5.38.1 - Missing Authorization via manual review reminders

customer-reviews-woocommerce

Publicado: 19/11/2023

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.38.1. Es…

MEDIUM CVSS 4.3
PLUGIN rce

Customer Reviews for WooCommerce <= 5.38.1 - Cross-Site Request Forgery via manual review reminders

customer-reviews-woocommerce

Publicado: 19/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.38…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-48300

Embed Privacy <= 1.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-privacy

Publicado: 18/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Privacy, que afecta a las versiones hasta la 1.8.0. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-51691

wpDiscuz <= 7.6.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpdiscuz

Publicado: 17/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.12. Esta vulnerabi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-6197

Audio Merchant <= 5.0.4 - Cross-Site Request Forgery to Settings Modifcation and Stored Cross-Site Scripting

audio-merchant

Publicado: 17/11/2023

La vulnerabilidad identificada en el plugin Audio Merchant, presente en versiones hasta la 5.0.4, permite la modificación de configuraciones a través de u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5749

EmbedPress <= 3.9.1 - Reflected Cross-Site Scripting

embedpress

Publicado: 17/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress en versiones hasta la 3.9.1. Esta vulnerabilidad, calific…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5750

EmbedPress <= 3.9.1 - Reflected Cross-Site Scripting

embedpress

Publicado: 17/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.1. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad