Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN rce

Stock Sync for WooCommerce <= 2.3.2 - Cross-Site Request Forgery

stock-sync-for-woocommerce

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stock Sync for WooCommerce' en versiones hasta la 2.3.2. Est…

MEDIUM CVSS 5.0
THEME CVE-2023-28619

Resoto <= 1.0.8 - Missing Authorization leading to Authenticated (Subscriber+) Arbitrary Plugin Activation

resoto

Publicado: 22/03/2023

La vulnerabilidad en el tema Resoto, con versiones hasta la 1.0.8, permite a usuarios autenticados con rol de suscriptor o superior activar plugins de for…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-46793

Product Feed PRO for WooCommerce <= 12.4.0 - Cross-Site Request Forgery via update_project

woo-product-feed-pro

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Feed PRO para WooCommerce, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0367

Pricing Tables For WPBakery Page Builder (formerly Visual Composer) <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pricing-tables-for-wpbakery-page-builder

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Tables For WPBakery Page Builder' en versiones anteriores a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-46807

Stock Sync for WooCommerce <= 2.3.2 - Missing Authorization

stock-sync-for-woocommerce

Publicado: 22/03/2023

La vulnerabilidad identificada en el plugin 'Stock Sync for WooCommerce' permite la ejecución remota de código debido a una falta de autorización. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1373

W4 Post List <= 2.4.5 - Reflected Cross-Site Scripting

w4-post-list

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W4 Post List, que afecta a versiones hasta la 2.4.5. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

th-advance-product-search

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en múltiples plugins de ThemeHunk, afectando a diversas versiones. Esta vulnerabilidad,…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

lead-form-builder

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de ThemeHunk, que afecta a varias versiones del plugin Lead Form Builder. Esta …

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

th-product-compare

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de ThemeHunk, que afecta a diversas versiones. Este fallo puede permitir a usua…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-28747

CBX Currency Converter <= 3.0.3 - Cross-Site Request Forgery leading to Plugin Settings Leakage/Changes

cbcurrencyconverter

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CBX Currency Converter, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1413

WP VR <= 8.2.8 - Reflected Cross-Site Scripting

wpvr

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP VR, afectando a las versiones hasta la 8.2.8. Esta falla puede pe…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-28688

TH Variation Swatches <= 1.2.7 - Cross-Site Request Forgery via delete_settings

th-variation-swatches

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TH Variation Swatches, que afecta a las versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad