Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5532

ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting via imgmap_save_area_title

imagemapper

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de un ataque de Cross-Site Scripting (XSS) en el …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-5653

WassUp Real Time Analytics <= 1.9.4.5 - Unauthenticated Stored Cross-Site Scripting via IP

wassup

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WassUp Real Time Analytics, que afecta a versiones hasta la 1.9.4.5.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-47668

Restrict Content <= 3.2.7 - Information Exposure via legacy log file

restrict-content

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de exposición de información en el plugin Restrict Content, que afecta a versiones anteriores a la 3.2.8. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5507

ImageMapper <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

imagemapper

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageMapper, que afecta a las versiones hasta la 1.2.6. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-5975

ImageMapper <= 1.2.6 - Cross-Site Request Forgery to Plugin Settings Change via ajax

imagemapper

Publicado: 06/11/2023

La vulnerabilidad identificada en el plugin ImageMapper, con una severidad media, permite la manipulación de la configuración del plugin a través de un at…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5738

WordPress Backup & Migration <= 1.4.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-migration-duplicator

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WordPress Backup & Migration, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-4842

Social Sharing Plugin - Social Warfare <= 4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

social-warfare

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Warfare, que afecta a las versiones hasta la 4.4.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5664

Garden Gnome Package <= 2.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

garden-gnome-package

Publicado: 06/11/2023

La vulnerabilidad identificada en el plugin Garden Gnome Package permite la ejecución de scripts maliciosos a través de shortcodes, afectando a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5661

Social Feed <= 1.5.4.6 - Authenticated (Author+) Stored Cross-Site Scripting via Shortcode

add-facebook

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Feed' en versiones hasta 1.5.4.6. Este fallo permite la inye…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-5709

WD WidgetTwitter <= 1.0.9 - Authenticated (Contributor+) SQL Injection via Shortcode

widget-twitter

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WD WidgetTwitter, que afecta a las versiones hasta la 1.0.9. Esta falla permite a usua…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-4922

WPB Show Core <= 2.2 - Unauthenticated Local File Inlclusion

wpb-show-core

Publicado: 06/11/2023

La vulnerabilidad crítica en el plugin WPB Show Core permite la inclusión de archivos locales sin autenticación, afectando a versiones hasta la 2.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5658

WP MapIt <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-mapit

Publicado: 06/11/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MapIt, que afecta a las versiones hasta la 2.7.1. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad