Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-40600

EWWW Image Optimizer <= 7.2.0 - Unauthenticated Sensitive Information Exposure via Debug Log

ewww-image-optimizer

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin EWWW Image Optimizer, que afecta a versiones hasta la 7.2.0. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4602

Namaste! LMS <= 2.6.1.1 - Reflected Cross-Site Scripting

namaste-lms

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Namaste! LMS, que afecta a las versiones hasta la 2.6.1.1. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf

Hreflang Manager <= 1.06 - Cross-Site Request Forgery

hreflang-manager-lite

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hreflang Manager hasta la versión 1.06. Esta vulnerabilidad, …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47827

Events Addon for Elementor <= 2.1.2 - Missing Authorization

events-addon-for-elementor

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Events Addon for Elementor, que afecta a las versiones hasta la 2.1.2. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf

ARI Stream Quiz <= 1.2.32 - Cross-Site Request Forgery

ari-stream-quiz

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARI Stream Quiz, que afecta a las versiones hasta la 1.2.32. …

MEDIUM CVSS 4.3
PLUGIN csrf

Wordpress File Upload 4.24.0 - Cross-Site Request Forgery

wp-file-upload

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wordpress File Upload, versión 4.24.0. Esta vulnerabilidad, c…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-47787

WooCommerce Bookings <= 2.0.3 - Cross-Site Request Forgery

woocommerce-bookings

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Bookings en versiones hasta la 2.0.3. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47765

CodeBard's Patron Button and Widgets for Patreon <= 2.1.9 - Cross-Site Request Forgery

patron-button-and-widgets-by-codebard

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Patron Button and Widgets' de CodeBard, afectando a versione…

MEDIUM CVSS 4.3
PLUGIN

Conditional Fields for Contact Form 7 <= 2.4.0 - Missing Authorization

cf7-conditional-fields

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Conditional Fields for Contact Form 7' en versiones hasta la 2.4.0. Esta falla permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5940

WP Not Login Hide <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-not-login-hide-wpnlh

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Not Login Hide, que afecta a las versiones hasta la 1.0. Este fal…

MEDIUM CVSS 4.3
PLUGIN csrf

Restaurant & Cafe Addon for Elementor <= 1.5.2 - Cross-Site Request Forgery

restaurant-cafe-addon-for-elementor

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Restaurant & Cafe Addon for Elementor' en versiones anterior…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47792

Big File Uploads <= 2.1.1 - Cross-Site Request Forgery via actions

tuxedo-big-file-uploads

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Big File Uploads, afectando a las versiones hasta la 2.1.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad