Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN CVE-2023-1597

tagDiv Cloud Library < 2.7 - Missing Authorization to Arbitrary User Metadata Update

td-cloud-library

Publicado: 19/06/2023

La vulnerabilidad crítica en el plugin tagDiv Cloud Library permite la actualización no autorizada de metadatos de usuarios arbitrarios, afectando a versi…

CRITICAL CVSS 9.8
THEME CVE-2023-1597

tagDiv Cloud Library < 2.7 - Missing Authorization to Arbitrary User Metadata Update

newspaper

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el tema Newspaper, específicamente en la biblioteca tagDiv Cloud, que permite la actualización no autoriz…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2023-23795

Form Builder <= 1.9.9.0 - Cross-Site Request Forgery

contact-form-add

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Form Builder hasta la versión 1.9.9.0. Esta vulnerabilidad, c…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-3277

MStore API <= 4.10.7 - Unauthorized Account Access and Privilege Escalation

mstore-api

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite el acceso no autorizado a cuentas y la escalación de privilegios. Esta …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2023-35916

WooCommerce Payments <= 5.9.0 - Missing Authorization via redirect_pay_for_order_to_update_payment_method

woocommerce-payments

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad en el plugin WooCommerce Payments en versiones hasta la 5.9.0, que permite la ejecución remota de código debido a un…

HIGH CVSS 7.5
PLUGIN idor CVE-2023-3219

EventON <= 2.1 - Insecure Direct Object Reference to Unauthorized Post Access

eventon

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad crítica en el plugin EventON, que permite el acceso no autorizado a publicaciones a través de referencias directas a…

HIGH CVSS 7.5
PLUGIN idor CVE-2023-3219

EventON <= 2.1 - Insecure Direct Object Reference to Unauthorized Post Access

eventon-lite

Publicado: 19/06/2023

La vulnerabilidad CVE-2023-3219 afecta al plugin EventON en versiones hasta la 2.1, permitiendo un acceso no autorizado a publicaciones a través de refere…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-35879

WooCommerce Product Vendors <= 2.1.78 - Authenticated (Shop manager+) SQL Injection

woocommerce-product-vendors

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WooCommerce Product Vendors, que afecta a versiones hasta la 2.1.78. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-2635

Call Now Accessibility Button <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

accessibility-help-button

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Call Now Accessibility Button' en versiones hasta la 1.0.2. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23811

Smoothscroller <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

smoothscroller

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Smoothscroller hasta la versión 1.0.0, que afecta a admin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-3118

Export All URLs <= 4.5 - Reflected Cross-Site Scripting

export-all-urls

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export All URLs' en versiones anteriores a la 4.6. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-35876

WooCommerce Square <= 3.8.1 - Missing Authorization via multiple AJAX actions

woocommerce-square

Publicado: 19/06/2023

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Square, que afecta a las versiones hasta la 3.8.1. Esta falla permite la falta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad