Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7287

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'pt_cancel_subscription'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Paytium, utilizado para formularios de pago y donaciones, que afecta a las versiones has…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7288

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'update_profile_preference'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, utilizado para formularios de pago y donaciones, que afecta a las versiones ha…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7289

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'paytium_sw_save_api_keys'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium para WordPress, afectando a las versiones hasta la 4.3.7. Esta debilidad puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7290

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'check_for_verified_profiles'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta vulnerabilidad podría permitir…

HIGH CVSS 7.1
PLUGIN CVE-2023-7291

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'create_mollie_account'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin Paytium para WordPress, que afecta a las versiones hasta la 4.3.7. Esta falla permite la falta …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7292

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'paytium_notice_dismiss'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta falla permite a usuarios no au…

HIGH CVSS 7.1
PLUGIN CVE-2023-7294

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'create_mollie_profile'

paytium

Publicado: 06/03/2023

La vulnerabilidad identificada en el plugin Paytium, que gestiona formularios de pago y donaciones, permite la falta de autorización en la función 'create…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7293

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'check_mollie_account_details'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta falla se relaciona con la falta …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-27437

Event Espresso 4 Decaf <= 4.10.44.decaf - Feature Bypass

event-espresso-decaf

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de tipo 'Feature Bypass' en el plugin Event Espresso 4 Decaf, que afecta a las versiones hasta la 4.10.44.decaf. Est…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-27431

Big Store <= 1.9.3 - Cross-Site Request Forgery to Arbitrary Plugin Activation

big-store

Publicado: 05/03/2023

La vulnerabilidad identificada en el tema Big Store permite la activación arbitraria de plugins a través de un ataque de Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27444

DecaLog <= 3.7.0 - Cross-Site Request Forgery via get_settings_page

decalog

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DecaLog hasta la versión 3.7.0. Esta falla permite a un ataca…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27429

Jetpack CRM <= 5.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

zero-bs-crm

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Jetpack CRM, que afecta a las versiones hasta la 5.4.4. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad