Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-47657

Direct Checkout – Quick View – Buy Now For WooCommerce <= 1.5.8 - Authenticated (Shop manager+) Stored Cross-Site Scripting via Custom CSS Code

quick-view-and-buy-now-for-woocommerce

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Direct Checkout – Quick View – Buy Now For WooCommerce' en versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47544

Atarim <= 3.12 - Unauthenticated Cross-Site Scripting

atarim-visual-collaboration

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Atarim, que afecta a las versiones hasta la 3.12. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2023-5235

Ovic Responsive WPBakery <= 1.2.8 - Authenticated (Subscriber+) Arbitrary Option Update

ovic-vc-addon

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad crítica en el plugin Ovic Responsive WPBakery, que permite a usuarios autenticados con rol de suscriptor o superior …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41129

Patreon WordPress <= 1.8.7 - Cross-Site Request Forgery

patreon-connect

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Patreon para WordPress, que afecta a las versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47518

Restrict Categories <= 2.6.4 - Reflected Cross-Site Scripting via rc-search

restrict-categories

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Restrict Categories, afectando a versiones anteriores a la 2.6.4. Es…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-47519

WooCommerce Product Table Lite <= 2.6.2 - Cross-Site Request Forgery

wc-product-table-lite

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Product Table Lite, que afecta a las versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5819

Amazonify <= 0.8.1 - Authenticated (Admin+) Stored Cross-Site Scripting

amazonify

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Amazonify, que afecta a la versión 0.8.1 y anteriores. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-47549

EazyDocs <= 2.3.5 - Unauthenticated Stored Cross-Site Scripting via edit_doc_one_page

eazydocs

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EazyDocs, afectando a las versiones hasta la 2.3.5. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-39926

Under Construction / Maintenance Mode from Acurax <= 2.6 - Unauthenticated Cross-Site Scripting

coming-soon-maintenance-mode-from-acurax

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Under Construction / Maintenance Mode' de Acurax, en versiones ante…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5818

Amazonify <= 0.8.1 - Cross-Site Request Forgery to Amazon Tracking ID Update

amazonify

Publicado: 07/11/2023

La vulnerabilidad identificada en el plugin Amazonify hasta la versión 0.8.1 permite ataques de tipo Cross-Site Request Forgery (CSRF) para modificar el I…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-47650

Add Local Avatar <= 12.1 - Cross-Site Request Forgery via manage_avatar_cache

add-local-avatar

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Add Local Avatar en versiones hasta la 12.1. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-47648

EazyDocs <= 2.3.5 - Missing Authorization via doc_one_page and edit_doc_one_page

eazydocs

Publicado: 07/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin EazyDocs, que afecta a las versiones hasta la 2.3.5. Esta falla permite el acceso no au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad