Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN rce

Welcart e-Commerce <= 2.9.5 - Authenticated (Administrator+) PHP Object Injection

usc-e-shop

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.9.5. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47812

Bamboo Columns <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bamboo-columns

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bamboo Columns, que afecta a las versiones hasta la 1.6.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47814

BMI Calculator Plugin <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bmi-calculator-shortcode

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BMI Calculator hasta la versión 1.0.3, que permite la ejecución de s…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4723

Elementor Addon Elements <= 1.12.7 - Missing Authorization to Sensitive Information Exposure

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Addon Elements for Elementor Page Builder' que permite la exposición no autorizada de i…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-47822

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 4.10 - Missing Authorization to Template Import

mp3-music-player-by-sonaar

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar' en versiones hasta la 4.10. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47808

Add Widgets to Page <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-widgets-to-page

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Widgets to Page' en versiones hasta 1.3.2. Esta falla puede ser…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47810

Ajax Domain Checker <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ajax-domain-checker

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Domain Checker, que afecta a versiones hasta la 1.3.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47777

WooCommerce <= 8.1.1 & WooCommerce Blocks <= 11.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image alt Attribute

woo-gutenberg-products-block

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce y WooCommerce Blocks, que afecta a las versiones hasta la 8.1.1 y …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47777

WooCommerce <= 8.1.1 & WooCommerce Blocks <= 11.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Featured Image alt Attribute

woocommerce

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce y WooCommerce Blocks, que afecta a versiones hasta la 8.1.1 y 11.1…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-4689

Elementor Addon Elements <= 1.12.7 - Cross-Site Request Forgery

addon-elements-for-elementor-page-builder

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47813

Better RSS Widget <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

better-rss-widget

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better RSS Widget, que afecta a versiones hasta la 2.8.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47821

Email Encoder Bundle <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

email-encoder-bundle

Publicado: 15/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Encoder Bundle' en versiones hasta la 2.1.8. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad