Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-41874

Order Delivery Date for WooCommerce <= 3.20.0 - Reflected Cross-Site Scripting via 'orddd_lite_custom_startdate' and 'orddd_lite_custom_enddate'

order-delivery-date-for-woocommerce

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Delivery Date for WooCommerce' en versiones hasta la 3.20.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4315

Woo Custom Emails <= 2.2 - Reflected Cross-Site Scripting via wcemails_edit

woo-custom-emails

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Custom Emails, que afecta a las versiones hasta la 2.2. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3992

PostX - Gutenberg Post Grid Blocks <= 3.0.5 - Reflected Cross-Site Scripting via 'postx_type'

ultimate-post

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostX - Gutenberg Post Grid Blocks, que afecta a las versiones hasta…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-3720

Upload Media By URL <= 1.0.7 - Cross-Site Request Forgery via 'umbu_download'

upload-media-by-url

Publicado: 02/08/2023

La vulnerabilidad identificada en el plugin 'Upload Media By URL' permite un ataque de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.7. Este…

MEDIUM CVSS 6.4
PLUGIN xss

Simple Ticker <= 3.05 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-ticker

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ticker en versiones hasta la 3.05. Esta falla permite a usuar…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1982

Guest posting / Frontend Posting wordpress plugin – WP Front User Submit / Front Editor <= 4.4.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

front-editor

Publicado: 02/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Guest posting / Frontend Posting' para WordPress, afectando a las v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-4067

Bus Ticket Booking with Seat Reservation <= 5.2.3 - Reflected Cross-Site Scripting

bus-ticket-booking-with-seat-reservation

Publicado: 01/08/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bus Ticket Booking with Seat Reservation' en versiones hasta la 5.2…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2023-29384

WordPress Job Board and Recruitment Plugin – JobWP <= 2.0 - Arbitrary File Upload via 'jobwp_upload_resume'

jobwp

Publicado: 01/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin JobWP para WordPress, que permite la carga arbitraria de archivos a través de la función 'jobwp…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2023-3162

Stripe Payment Plugin for WooCommerce <= 3.7.7 - Authentication Bypass

payment-gateway-stripe-and-woocommerce-integration

Publicado: 01/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Stripe Payment para WooCommerce, que permite un bypass de autenticación. Esta vulnerabilidad, c…

HIGH CVSS 7.2
PLUGIN rce

Booster for WooCommerce 7.0.0 - Authenticated (Shop Manager+) Missing Authorization to Arbitrary Options Update

woocommerce-jetpack

Publicado: 01/08/2023

Se ha identificado una vulnerabilidad crítica en el plugin Booster for WooCommerce versión 7.0.0, que permite la actualización no autorizada de opciones a…

MEDIUM CVSS 5.4
PLUGIN

Short URL <= 1.6.7 - Missing Authorization via multiple AJAX functions

shorten-url

Publicado: 31/07/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Short URL, que afecta a las versiones hasta la 1.6.7. Esta falla permite el acceso no a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3954

MultiParcels Shipping For WooCommerce <= 1.15.3 - Reflected Cross-Site Scripting

multiparcels-shipping-for-woocommerce

Publicado: 31/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MultiParcels Shipping For WooCommerce en versiones hasta la 1.15.3. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad