Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4915

WP User Control <= 1.5.3 - Insecure Password Reset Mechanism

wp-user-control

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de gravedad media en el plugin WP User Control, específicamente en su mecanismo de restablecimiento de contraseñas. …

MEDIUM CVSS 6.4
PLUGIN xss

Jetpack CRM <= 5.5.0 - Authenticated (Client+) Stored Cross-Site Scripting

zero-bs-crm

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack CRM, que afecta a las versiones anteriores a la 5.5.1. Este …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4917

Leyka <= 3.30.7 - Authenticated (Subscriber+) Sensitive Information Exposure

leyka

Publicado: 12/09/2023

La vulnerabilidad identificada en el plugin Leyka afecta a las versiones hasta la 3.30.7, permitiendo la exposición de información sensible a usuarios aut…

HIGH CVSS 7.2
PLUGIN sqli

WooCommerce Beta Tester < 2.2.4 - Authenticated (Administrator+) SQL Injection

woocommerce-beta-tester

Publicado: 12/09/2023

La vulnerabilidad de inyección SQL en el plugin WooCommerce Beta Tester, presente en versiones anteriores a la 2.2.4, permite a un administrador autentica…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-3869

wpDiscuz <= 7.6.3 - Insecure Direct Object Reference to Comment Rating Increase/Decrease

wpdiscuz

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.3. Esta falla permite la manipulación no…

HIGH CVSS 8.6
PLUGIN

MultiVendorX <= 4.0.25 - Improper Authorization on REST Routes via 'save_settings_permission'

dc-woocommerce-multi-vendor

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de alta gravedad en el plugin MultiVendorX, específicamente en versiones hasta la 4.0.25. Esta falla permite una aut…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-4153

BAN Users <= 1.5.3 - Missing Authorization to Authenticated (Subscriber+) Settings Update & Privilege Escalation

ban-users

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin BAN Users hasta la versión 1.5.3, que permite a usuarios autenticados con ro…

HIGH CVSS 7.2
PLUGIN sqli

Booking calendar, Appointment Booking System <= 3.2.8 - Multiple Authenticated(Editor+) SQL Injection

booking-calendar

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Booking Calendar, Appointment Booking System' en versiones hasta la 3.2.8. Esta falla…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2023-3998

wpDiscuz <= 7.6.3 - Insecure Direct Object Reference to Post Rating Increase/Decrease

wpdiscuz

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad de referencia a objetos inseguros (IDOR) en el plugin wpDiscuz, que afecta a las versiones hasta la 7.6.3. Esta fall…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-4916

Login with phone number <= 1.5.6 - Cross-Site Request Forgery to User Password Change

login-with-phone-number

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Login with Phone Number' en versiones hasta la 1.5.6, que permite un ataque de Cross-Site Requ…

HIGH CVSS 8.8
PLUGIN idor CVE-2023-4213

Simplr Registration Form Plus+ <= 2.4.5 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary User Password Change

simplr-registration-form

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin Simplr Registration Form Plus+ en versiones hasta la 2.4.5. Esta vulnerabilidad permite a usuar…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-4488

Dropbox Folder Share <= 1.9.7 - Unauthenticated Local File Inclusion

dropbox-folder-share

Publicado: 12/09/2023

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Dropbox Folder Share hasta la versión 1.9.7. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad