Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5041

Track The Click <= 0.3.11 - Authenticated (Author+) SQL Injection via 'stats' REST Endpoint

track-the-click

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Track The Click' en versiones hasta 0.3.11. Esta falla permite a usuarios autenticado…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-40219

Welcart e-Commerce <= 2.8.21 - Authenticated(Editor+) Arbitrary File Upload

usc-e-shop

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Welcart e-Commerce, que permite la carga arbitraria de archivos por usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5200

flowpaper <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

flowpaper-lite-pdf-flipbook

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlowPaper Lite PDF Flipbook, que afecta a versiones hasta la 2.0.3. …

LOW CVSS 3.8
PLUGIN rce CVE-2023-5957

Ni Purchase Order(PO) For WooCommerce <= 1.2.1 - Authenticated (Admin+) Arbitrary File Upload

ni-purchase-orderpo-for-woocommerce

Publicado: 26/09/2023

Se ha identificado una vulnerabilidad en el plugin 'Ni Purchase Order(PO) For WooCommerce' en versiones hasta la 1.2.1, que permite la carga arbitraria de…

HIGH CVSS 7.2
PLUGIN CVE-2023-3154

WordPress Gallery Plugin – NextGEN Gallery <= 3.38 - Authenticated (Admin+) PHAR Deserialization

nextgen-gallery

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery para WordPress, que permite la deserialización de PHAR autenticada para usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4646

Simple Posts Ticker <= 1.1.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

simple-posts-ticker

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Posts Ticker, que afecta a las versiones hasta la 1.1.5. Esta…

HIGH CVSS 8.8
PLUGIN CVE-2023-41956

Simple Membership <= 4.3.4 - Account Takeover via Password Reset

simple-membership

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Simple Membership, que permite la toma de control de cuentas a través del proceso de restableci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5162

Options for Twenty Seventeen <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

options-for-twenty-seventeen

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Options for Twenty Seventeen' en versiones anteriores a la 2.5.1. E…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-3706

ActivityPub <= 0.17.0 - Authenticated (Subscriber+) Insecure Direct Object Reference to Sensitive Post Title Exposure

activitypub

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ActivityPub, que permite a usuarios autenticados con rol de suscriptor o superior acceder …

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-4776

WPSchoolPress <= 2.2.4 - Authenticated(Teacher+) SQL Injection via ClassID

wpschoolpress

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSchoolPress, que afecta a las versiones hasta la 2.2.4. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5087

Page Builder: Pagelayer <= 1.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via Header/Footer

pagelayer

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, que afecta a las versiones hasta la 1.7.7. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4938

BEAR <= 1.1.3.3 - Missing Authorization to Product Manipulation

woo-bulk-editor

Publicado: 25/09/2023

Se ha identificado una vulnerabilidad en el plugin BEAR para WooCommerce, específicamente en la versión 1.1.3.3, que permite la manipulación de productos …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad