Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2023-40331

Accordion Slider <= 1.9.6 - Missing Authorization to Notice Dismissal

accordion-slider

Publicado: 16/08/2023

Se ha detectado una vulnerabilidad de autorización en el plugin Accordion Slider, que permite a usuarios no autorizados desestimar notificaciones. Esta vu…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-4161

WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery to Custom Field Creation

woo-pdf-invoice-builder

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PDF Invoice Builder, afectando a versiones hasta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-40007

CT Commerce <= 2.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via admin settings

ct-commerce

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CT Commerce, que afecta a versiones hasta la 2.0.1. Esta falla permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

wp-responsive-recent-post-slider

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, incluyendo el 'WP Responsive Recent Post Slider'. Esta fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

sp-faq

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad en múltiples plugins de WPOnlineSupport, específicamente en el plugin SP FAQ, que permite la eliminación de notifica…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

popup-anything-on-click

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, afectando a versiones anteriores a la 2.8. Este fallo permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

timeline-and-history-slider

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, que permite el desecho de notificaciones sin la debida auto…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

featured-post-creative

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, que permite a usuarios no autorizados eliminar notificacion…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

wp-blog-and-widgets

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad en múltiples plugins de WPOnlineSupport, que permite la eliminación de notificaciones sin la debida autorización. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

post-grid-and-filter-ultimate

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, que permite a usuarios no autorizados desestimar notificaci…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

wp-team-showcase-and-slider

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin WP Team Showcase and Slider, que permite a los usuarios eludir la …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-40200

Multiple WPOnlineSupport Plugins <= (Various Versions) - Missing Authorization to Notice Dismissal

ticker-ultimate

Publicado: 16/08/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de WPOnlineSupport, que permite la eliminación de notificaciones sin la debida …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad