Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-6196

Audio Merchant <= 5.0.4 - Cross-Site Request Forgery to Arbitrary File Upload

audio-merchant

Publicado: 17/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Audio Merchant, que afecta a las versiones hasta la 5.0.4. Es…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2023-47836

WP Meta and Date Remover <= 2.3.0 - Cross-Site Request Forgery via updateSettings

wp-meta-and-date-remover

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Meta and Date Remover, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47835

ARI Stream Quiz <= 1.2.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

ari-stream-quiz

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ARI Stream Quiz, afectando a versiones hasta la 1.2.32. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47788

Jetpack <= 12.6.2 - Improper Authorization via WPCom External Media REST endpoints

jetpack

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin Jetpack, afectando a las versiones hasta la 12.6.2. Esta falla permite el ac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47831

DrawIt (draw.io) <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

drawit

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DrawIt (draw.io) en versiones hasta la 1.1.3. Este fallo permite a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5605

URL Shortify <= 1.7.9 - Authenticated (Admin+) Stored Cross-Site Scripting

url-shortify

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin URL Shortify en versiones hasta 1.7.9. Este fallo permite a usuarios…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47828

wpMandrill <= 1.33 - Missing Authorization via getAjaxStats

wpmandrill

Publicado: 16/11/2023

La vulnerabilidad identificada en el plugin wpMandrill, hasta la versión 1.33, permite la falta de autorización a través de la función getAjaxStats. Esta …

LOW CVSS 3.1
PLUGIN CVE-2023-47826

Restaurant & Cafe Addon for Elementor <= 1.5.3 - Missing Authorization via multiple AJAX functions

restaurant-cafe-addon-for-elementor

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de baja severidad en el plugin 'Restaurant & Cafe Addon for Elementor' en versiones hasta la 1.5.3. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47819

Easy Call Now by ThikShare <= 1.1.0 - Cross-Site Request Forgery via settings_page

easy-call-now

Publicado: 16/11/2023

La vulnerabilidad identificada en el plugin Easy Call Now de ThikShare permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a…

MEDIUM CVSS 5.0
PLUGIN CVE-2023-47774

Jetpack < 12.7 - Authenticated(Contributor+) Clickjacking via Iframe Injection

jetpack

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de clickjacking en el plugin Jetpack, que afecta a versiones anteriores a la 12.7. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47830

Live Preview for Contact Form 7 <= 1.2.0 - Missing Authorization via update_option

cf7-live-preview

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Live Preview for Contact Form 7' en versiones anteriores a la 1.2.0. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47791

Leadster <= 1.1.2 - Cross-Site Request Forgery via leadster_script_code_action

leadster-marketing-conversacional

Publicado: 16/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Leadster, que afecta a las versiones hasta la 1.1.2. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad