Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-46822

WooCommerce JazzCash Gateway Plugin <= 2.0 - Unauthenticated Cross-Site Scripting

jazzcash-woocommerce-gateway

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce JazzCash Gateway en versiones anteriores a la 2.0. Este …

MEDIUM CVSS 4.3
PLUGIN CVE-2022-46800

LiteSpeed Cache <= 5.3 - Missing Authorization to Toggle Crawler State

litespeed-cache

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad en el plugin LiteSpeed Cache, que permite cambiar el estado del crawler sin la autorización adecuada. Esta falla afe…

MEDIUM CVSS 4.3
PLUGIN rce

Stock Sync for WooCommerce <= 2.3.2 - Cross-Site Request Forgery

stock-sync-for-woocommerce

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stock Sync for WooCommerce' en versiones hasta la 2.3.2. Est…

MEDIUM CVSS 5.0
THEME CVE-2023-28619

Resoto <= 1.0.8 - Missing Authorization leading to Authenticated (Subscriber+) Arbitrary Plugin Activation

resoto

Publicado: 22/03/2023

La vulnerabilidad en el tema Resoto, con versiones hasta la 1.0.8, permite a usuarios autenticados con rol de suscriptor o superior activar plugins de for…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-46793

Product Feed PRO for WooCommerce <= 12.4.0 - Cross-Site Request Forgery via update_project

woo-product-feed-pro

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Product Feed PRO para WooCommerce, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0367

Pricing Tables For WPBakery Page Builder (formerly Visual Composer) <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pricing-tables-for-wpbakery-page-builder

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Tables For WPBakery Page Builder' en versiones anteriores a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-46807

Stock Sync for WooCommerce <= 2.3.2 - Missing Authorization

stock-sync-for-woocommerce

Publicado: 22/03/2023

La vulnerabilidad identificada en el plugin 'Stock Sync for WooCommerce' permite la ejecución remota de código debido a una falta de autorización. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1373

W4 Post List <= 2.4.5 - Reflected Cross-Site Scripting

w4-post-list

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W4 Post List, que afecta a versiones hasta la 2.4.5. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

th-advance-product-search

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en múltiples plugins de ThemeHunk, afectando a diversas versiones. Esta vulnerabilidad,…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

lead-form-builder

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de ThemeHunk, que afecta a varias versiones del plugin Lead Form Builder. Esta …

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25969

Multiple Plugins By ThemeHunk (Various Versions) - Missing Authorization via settings_init

th-product-compare

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de ThemeHunk, que afecta a diversas versiones. Este fallo puede permitir a usua…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-28747

CBX Currency Converter <= 3.0.3 - Cross-Site Request Forgery leading to Plugin Settings Leakage/Changes

cbcurrencyconverter

Publicado: 22/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CBX Currency Converter, que afecta a las versiones hasta la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad