Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2023-35040

SendPress Newsletters <= 1.23.11.6 - Missing Authorization

sendpress

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad en el plugin SendPress Newsletters, que afecta a las versiones hasta la 1.23.11.6. Este fallo de autorización puede …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-3764

WooCommerce PDF Invoice Builder <= 1.2.90 - Cross-Site Request Forgery via Save

woo-pdf-invoice-builder

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce PDF Invoice Builder, que podría permitir a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30485

Avartan Slider Lite <= 1.5.3 - Reflected Cross-Site Scripting via 'asview-nouce'

avartan-slider-lite

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Avartan Slider Lite en versiones anteriores a la 1.5.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-40197

flowpaper <= 1.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

flowpaper-lite-pdf-flipbook

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlowPaper Lite PDF Flipbook, que afecta a versiones hasta la 1.9.9. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40202

WP HTML Mail <= 3.4.0 - Cross-Site Request Forgery via 'send_test'

wp-html-mail

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP HTML Mail, que afecta a las versiones hasta la 3.4.0. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-47168

Printful Integration for WooCommerce <= 2.2.2 - Cross-Site Request Forgery

printful-shipping-for-woocommerce

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Printful Integration for WooCommerce, que afecta a las versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-32296

Kangu para WooCommerce <= 2.2.10 - Reflected Cross-Site Scripting

kangu

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kangu para WooCommerce, que afecta a las versiones anteriores a la 2…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-39994

ARMember Premium <= 5.9.2 - Missing Authorization

armember

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de autorización en el plugin ARMember Premium, afectando a las versiones anteriores a la 5.9.3. Esta falla puede per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-40201

Futurio Extra <= 1.9.0 - Cross-Site Request Forgery

futurio-extra

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Futurio Extra, afectando a versiones hasta la 1.9.0. Esta vul…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-40207

Donations Made Easy – Smart Donations <= 4.0.12 - Authenticated (Administrator+) SQL Injection

smart-donations

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Donations Made Easy – Smart Donations' en versiones hasta la 4.0.12. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-40212

WooCommerce Product Attachment <= 2.1.8 - Cross-Site Request Forgery

woo-product-attachment

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Product Attachment, afectando a versiones hasta l…

HIGH CVSS 7.5
PLUGIN CVE-2023-40211

Post Grid <= 2.2.50 - Missing Authorization to Sensitive Information Exposure via REST API

post-grid

Publicado: 11/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Post Grid, presente en versiones hasta la 2.2.50, que permite la exposición no autorizada de in…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad