Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2023-39308

User Feedback <= 1.0.7 - Unauthenticated Stored Cross-Site Scripting

userfeedback-lite

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Feedback, versiones hasta la 1.0.7. Esta falla permite a un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41693

MyCryptoCheckout <= 2.125 - Cross-Site Request Forgery

mycryptocheckout

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MyCryptoCheckout, que afecta a las versiones hasta la 2.125. …

HIGH CVSS 8.8
PLUGIN upload CVE-2023-34385

Export Import Menus <= 1.8.0 - Authenticated (Subscriber+) Arbitrary File Upload

export-import-menus

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Export Import Menus' en versiones hasta la 1.8.0, que permite a usuarios autenticados con rol …

MEDIUM CVSS 4.3
PLUGIN

rtMedia for WordPress, BuddyPress and bbPress <= 4.6.14 - Missing Authorization to Sensitive Information Exposure

buddypress-media

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin rtMedia para WordPress, BuddyPress y bbPress, que afecta a las ve…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-3547

All in One B2B for WooCommerce <= 1.0.3 - Cross-Site Request Forgery

all-in-one-b2b-for-woocommerce

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'All in One B2B for WooCommerce' en versiones hasta la 1.0.3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41672

Hide admin notices – Admin Notification Center <= 2.3.2 - Cross-Site Request Forgery

wp-admin-notification-center

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Hide admin notices – Admin Notification Center' en versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41670

Use Memcached <= 1.0.5 - Cross-Site Request Forgery

use-memcached

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Use Memcached, que afecta a versiones anteriores a la 1.0.5. …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-4703

All in One B2B for WooCommerce <= 1.0.3 - Unauthenticated Privilege Escalation

all-in-one-b2b-for-woocommerce

Publicado: 04/09/2023

La vulnerabilidad crítica en el plugin 'All in One B2B for WooCommerce' permite la escalación de privilegios sin autenticación en versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-41690

WiserNotify Social Proof <= 2.5 - Missing Authorization

wiser-notify

Publicado: 04/09/2023

La vulnerabilidad identificada en el plugin WiserNotify Social Proof, con versiones hasta la 2.5, se relaciona con una falta de autorización. Esta debilid…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-32293

WRC Pricing Tables <= 2.3.7 - Missing Authorization

wrc-pricing-tables

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WRC Pricing Tables, que afecta a las versiones hasta la 2.3.7. Esta vulnerabilidad podr…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-34383

WP Project Manager <= 2.6.0 - Authenticated (Subscriber+) SQL Injection

wedevs-project-manager

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Project Manager, afectando a las versiones hasta la 2.6.0. Esta vulnerabilidad, con…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41667

WP-dTree <= 4.4.5 - Cross-Site Request Forgery

wp-dtree-30

Publicado: 04/09/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-dTree, afectando a versiones anteriores a la 4.4.5. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad