Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46068

Maileon <= 2.16.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

xqueue-maileon

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Maileon, que afecta a las versiones hasta la 2.16.0. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-46080

ApplyOnline – Application Form Builder and Manager <= 2.5.2 - Missing Authorization

apply-online

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin ApplyOnline, que afecta a las versiones hasta la 2.5.2. Esta falla puede permitir a un …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-5352

Awesome Support <= 6.1.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Modification

awesome-support

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support, que permite a usuarios autenticados con rol de suscriptor o superior m…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46073

DX Delete Attached Media <= 2.0.5.1 - Cross-Site Request Forgery via add_to_base

dx-delete-attached-media

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DX Delete Attached Media, afectando a versiones hasta la 2.0.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-46078

Serial Numbers for WooCommerce – License Manager <= 1.6.3 - Cross-Site Request Forgery

wc-serial-numbers

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Serial Numbers for WooCommerce – License Manager' en version…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-46084

Icons Font Loader <= 1.1.2 - Authenticated (Subscriber+) SQL Injection

icons-font-loader

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Icons Font Loader, que afecta a versiones hasta la 1.1.2. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-3254

Widgets for Google Reviews <= 10.9 - Cross-Site Request Forgery to Plugin Settings Reset

wp-reviews-plugin-for-google

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Widgets for Google Reviews' en versiones hasta la 10.9. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-46069

Ajax Archive Calendar <= 2.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ajax-archive-calendar

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Archive Calendar, que afecta a las versiones hasta la 2.6.7. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-46067

Rocket Font <= 1.2.3 - Cross-Site Request Forgery via update_option_check_match_default

rocket-font

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rocket Font, que afecta a las versiones hasta la 1.2.3. Este …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-5601

WooCommerce Ninja Forms Product Add-ons <= 1.7.0 - Unauthenticated Arbitrary File Upload

woocommerce-ninjaforms-product-addons

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Ninja Forms Product Add-ons, que permite la carga arbitraria de archivos sin autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5613

Super Testimonials <= 2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

super-testimonial

Publicado: 16/10/2023

La vulnerabilidad identificada en el plugin Super Testimonials, con versiones hasta 2.9, permite la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-30492

Minimum Purchase for WooCommerce <= 2.0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

minimum-purchase-for-woocommerce

Publicado: 16/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Minimum Purchase for WooCommerce' en versiones hasta 2.0.0.1. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad