Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-47775

wpDiscuz <= 7.6.11 - Cross-Site Request Forgery

wpdiscuz

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpDiscuz, que afecta a versiones hasta la 7.6.11. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf

Events Addon for Elementor <= 2.1.2 - Cross-Site Request Forgery

events-addon-for-elementor

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Events Addon for Elementor en versiones hasta la 2.1.2. Esta …

HIGH CVSS 8.3
THEME CVE-2023-47783

Thrive Theme Builder < 3.24.0 - Missing Authorization

thrive-theme

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad crítica en Thrive Theme Builder, que afecta a versiones anteriores a la 3.24.0. Este fallo de autorización puede per…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Courses LMS <= 3.2.3 - Cross-Site Request Forgery

wp-courses

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Courses LMS en versiones hasta la 3.2.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47786

LayerSlider <= 7.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

layerslider

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LayerSlider, que afecta a las versiones hasta la 7.7.9. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47839

eCommerce Product Catalog for WordPress <= 3.3.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ecommerce-product-catalog

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog para WordPress, que afecta a las versiones…

HIGH CVSS 8.8
THEME csrf CVE-2023-47781

Thrive Theme Builder < 3.24.2 - Cross-Site Request Forgery

thrive-theme

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en Thrive Theme Builder, que afecta a versiones anteriores a la 3.24.2. Es…

HIGH CVSS 8.3
PLUGIN CVE-2023-47771

Essential Grid <= 3.0.18 - Missing Authorization

essential-grid

Publicado: 14/11/2023

La vulnerabilidad identificada en el plugin Essential Grid hasta la versión 3.0.18 se relaciona con una falta de autorización, lo que podría permitir a un…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2023-6133

Forminator <= 1.27.0 - Authenticated (Administrator+) Arbitrary File Upload

forminator

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad en el plugin Forminator, que permite la carga arbitraria de archivos por parte de usuarios autenticados con privileg…

MEDIUM CVSS 4.3
PLUGIN

WP Courses LMS <= 3.2.3 - Missing Authorization

wp-courses

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Courses LMS, que afecta a las versiones hasta la 3.2.3. Esta vulnerabilidad de sever…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47767

Interactive World Map <= 3.2.0 - Reflected Cross-Site Scripting

interactive-world-map

Publicado: 14/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Interactive World Map, que afecta a las versiones hasta la 3.2.0. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47780

EasyAzon – Amazon Associates Affiliate <= 5.1.0 - Missing Authorization on AJAX actions

easyazon

Publicado: 14/11/2023

La vulnerabilidad identificada en el plugin EasyAzon, versión 5.1.0, permite la falta de autorización en acciones AJAX, lo que podría ser aprovechado por …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad