Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.7
PLUGIN rce CVE-2023-46624

Parcel Pro <= 1.6.11 - Open Redirect via 'redirect'

woo-parcel-pro

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Parcel Pro, que afecta a las versiones hasta la 1.6.11. Esta falla podría permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5314

WP EXtra <= 6.2 - Missing Authorization to Arbitrary Email Sending

wp-extra

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin WP Extra, que permite el envío arbitrario de correos electrónicos sin la autorización ad…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2023-46635

YITH WooCommerce Product Add-Ons <= 4.2.0 - Missing Authorization

yith-woocommerce-product-add-ons

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin YITH WooCommerce Product Add-Ons, que afecta a las versiones hasta la 4.2.0. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-46632

My Shortcodes <= 2.3 - Missing Authorization via Multiple AJAX Actions

my-shortcodes

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin My Shortcodes, que afecta a las versiones hasta la 2.3. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31077

Export WP Page to Static HTML/CSS <= 2.1.9 - Cross-Site Request Forgery via Multiple AJAX Actions

export-wp-page-to-static-html

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Export WP Page to Static HTML/CSS' en versiones hasta la 2.1…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-46637

Generate Dummy Posts <= 1.0.0 - Missing Authorization

generate-dummy-posts

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Generate Dummy Posts' en versiones anteriores a la 1.0.0. Esta falla permite que usuar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46621

User Avatar <= 1.4.11 - Reflected Cross-Site Scripting

user-avatar

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin User Avatar hasta la versión 1.4.11. Esta vulnerabilidad puede …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-52147

All In One WP Security <= 5.2.4 - Protection Bypass of Renamed Login Page via URL Encoding

all-in-one-wp-security-and-firewall

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de bypass de protección en el plugin All In One WP Security, que afecta a las versiones hasta la 5.2.4. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46628

WP Word Count <= 3.2.4 - Missing Authorization via calculate_statistics

wp-word-count

Publicado: 25/10/2023

La vulnerabilidad CVE-2023-46628 afecta al plugin WP Word Count en versiones hasta 3.2.4, permitiendo la falta de autorización en la función de cálculo de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46643

Download CloudNet360 <= 3.2.0 - Reflected Cross-Site Scripting

cloudnet-sync

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download CloudNet360, afectando a versiones anteriores a la 3.2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46640

Medialist <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

media-list

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Medialist, que afecta a versiones anteriores a la 1.4.0. Esta falla …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46625

Autolinks Manager <= 1.10.04 - Cross-Site Request Forgery

daext-autolinks-manager

Publicado: 25/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Autolinks Manager, afectando a versiones hasta la 1.10.04. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad