Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47229

Download Top 25 Social Icons <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

top-25-social-icons

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Download Top 25 Social Icons' en versiones anteriores a la 3.1. Est…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-47225

Short URL <= 1.6.8 - Missing Authorization via multiple AJAX functions

shorten-url

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Short URL hasta la versión 1.6.8, que podría permitir a usuarios no autorizados ejecuta…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2023-47191

Youzify <= 1.2.2 - Insecure Direct Object Reference

youzify

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Youzify, que afecta a las versiones hasta la 1.2.2. Esta vulnerabilidad permite el acceso …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47228

Layer Slider <= 1.1.9.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

slider-slideshow

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Layer Slider, que afecta a versiones hasta la 1.1.9.7. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5659

Interact: Embed A Quiz On Your Site <= 3.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

interact-quiz-embed

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Interact: Embed A Quiz On Your Site, afectando a las versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47189

Defender Security <= 4.2.0 - Masked Login Area Security Feature Bypass

defender-security

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad en el plugin Defender Security, que afecta a las versiones anteriores a la 4.2.1. Este fallo permite el eludir la fu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23702

Comments Ratings <= 1.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

comments-ratings

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comments Ratings, que afecta a las versiones hasta la 1.1.7. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5703

Gift Up Gift Cards for WordPress and WooCommerce <= 2.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gift-up

Publicado: 03/11/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gift Up Gift Cards para WordPress y WooCommerce, afectando a las versio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-47190

Apollo13 Framework Extensions <= 1.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

apollo13-framework-extensions

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Apollo13 Framework Extensions, que afecta a versiones hasta la 1.9.0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47227

Social Feed | All social media in one place <= 1.5.4.6 - Authenticated (Administrator+) Stored Cross-Site Scripting]

add-facebook

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Feed | All social media in one place' en versiones anteriore…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-47187

Animated Rotating Words <= 5.4 - Missing Authorization via save_admin_options

css3-rotating-words

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Animated Rotating Words, que afecta a las versiones hasta la 5.4. Esta falla permite qu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47223

Basic Interactive World Map <= 2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

basic-interactive-world-map

Publicado: 03/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Basic Interactive World Map en versiones anteriores a la 2.0. Esta f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad