Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-3507

WooCommerce Pre-Orders <= 2.0.2 - Cross-Site Request Forgery to Order Cancellation

woocommerce-pre-orders

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Pre-Orders, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-37981

Authors List <= 2.0.2 - Reflected Cross-Site Scripting via al_id

authors-list

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Authors List, que afecta a las versiones anteriores a la 2.0.3. Esta vulnerabilidad permite…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-37971

WooCommerce Product Stock Alert <= 2.0.1 - Missing Authorization via API

woocommerce-product-stock-alert

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Product Stock Alert, que afecta a la versión 2.0.1 y anteriores. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3134

Forminator <= 1.24.1 - Reflected Cross-Site Scripting

forminator

Publicado: 10/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, que afecta a las versiones hasta la 1.24.1. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25042

oAuth Twitter Feed for Developers <= 2.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

oauth-twitter-feed-for-developers

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'oAuth Twitter Feed for Developers' en versiones anteriores a la 2.3…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24412

Image Social Feed Plugin <= 1.7.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-instagram

Publicado: 07/07/2023

El plugin Image Social Feed hasta la versión 1.7.6 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado que afecta a usuarios autenti…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-35909

Ninja Forms <= 3.6.25 - Denial of Service via Large Form Submissions

ninja-forms

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.6.25. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25477

Video Gallery <= 1.3.12 - Authenticated (Administrator+) Stored Cross-Site Scripting

yotuwp-easy-youtube-embed

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Gallery, que afecta a versiones hasta la 1.3.12. Es…

MEDIUM CVSS 4.3
PLUGIN csrf

WP SMS <= 6.1.5 - Cross-Site Request Forgery

wp-sms

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP SMS, que afecta a las versiones hasta la 6.1.5. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-37999

HT Mega – Absolute Addons for Elementor <= 2.2.0 - Missing Authorization to Privilege Escalation

ht-mega-for-elementor

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin HT Mega – Absolute Addons para Elementor, que permite la escalación de privilegios debido a una…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25044

Social Share Boost <= 4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

social-share-boost

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Share Boost, que afecta a las versiones hasta la 4.4. Esta vu…

HIGH CVSS 7.5
PLUGIN rce CVE-2023-3525

Getnet Argentina para Woocommerce 0.0.1 - 0.0.4 - Authorization Bypass via webhook

integrar-getnet-con-woo

Publicado: 07/07/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Getnet Argentina para Woocommerce' que permite el bypass de autorización a través de un webhoo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad