Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.534 vulnerabilidades

wordpress

378

plugin

36205

theme

2951

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-23795

Form Builder <= 1.9.9.0 - Cross-Site Request Forgery

contact-form-add

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Form Builder hasta la versión 1.9.9.0. Esta vulnerabilidad, c…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-3277

MStore API <= 4.10.7 - Unauthorized Account Access and Privilege Escalation

mstore-api

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite el acceso no autorizado a cuentas y la escalación de privilegios. Esta …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-35916

WooCommerce Payments <= 5.9.0 - Missing Authorization via redirect_pay_for_order_to_update_payment_method

woocommerce-payments

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad en el plugin WooCommerce Payments en versiones hasta la 5.9.0, que permite la ejecución remota de código debido a un…

HIGH CVSS 7.5
PLUGIN idor CVE-2023-3219

EventON <= 2.1 - Insecure Direct Object Reference to Unauthorized Post Access

eventon

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin EventON, que permite el acceso no autorizado a publicaciones a través de referencias directas a…

HIGH CVSS 7.5
PLUGIN idor CVE-2023-3219

EventON <= 2.1 - Insecure Direct Object Reference to Unauthorized Post Access

eventon-lite

Publicado: 19/06/2023

La vulnerabilidad CVE-2023-3219 afecta al plugin EventON en versiones hasta la 2.1, permitiendo un acceso no autorizado a publicaciones a través de refere…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-35879

WooCommerce Product Vendors <= 2.1.78 - Authenticated (Shop manager+) SQL Injection

woocommerce-product-vendors

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Product Vendors, que afecta a versiones hasta la 2.1.78. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2635

Call Now Accessibility Button <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

accessibility-help-button

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Call Now Accessibility Button' en versiones hasta la 1.0.2. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23811

Smoothscroller <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

smoothscroller

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Smoothscroller hasta la versión 1.0.0, que afecta a admin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3118

Export All URLs <= 4.5 - Reflected Cross-Site Scripting

export-all-urls

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export All URLs' en versiones anteriores a la 4.6. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35876

WooCommerce Square <= 3.8.1 - Missing Authorization via multiple AJAX actions

woocommerce-square

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Square, que afecta a las versiones hasta la 3.8.1. Esta falla permite la falta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-35780

Galleria <= 1.0.3 - Cross-Site Request Forgery via showOptionsPage

galleria

Publicado: 16/06/2023

La vulnerabilidad identificada en el plugin Galleria, en versiones hasta la 1.0.3, permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta ame…

HIGH CVSS 8.8
PLUGIN upload CVE-2023-3295

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.66 - Authenticated (Contributor+) Arbitrary File Upload

unlimited-elements-for-elementor

Publicado: 16/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Unlimited Elements For Elementor' que permite la carga arbitraria de archivos por usuarios aut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad