Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5234

Related Products for WooCommerce <= 3.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woo-related-products-refresh-on-reload

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Products for WooCommerce' en versiones hasta la 3.3.15. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5666

Accordion <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

accordions-wp

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordion para WordPress, que afecta a versiones anteriores a la 2.7…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5049

Giveaways and Contests by RafflePress <= 1.12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rafflepress

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress, que afecta a versiones hasta la 1.12.0. Esta falla perm…

HIGH CVSS 8.8
PLUGIN lfi CVE-2023-5250

Grid Plus <= 1.3.3 - Authenticated (Subscriber+) Local File Inclusion via Shortcode

grid-plus

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Grid Plus, que afecta a las versiones hasta la 1.3.3. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5566

Simple Shortcodes <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

smpl-shortcodes

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Shortcodes, afectando a versiones hasta la 1.0.20. Esta vulne…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-46823

ImageLinks <= 1.5.4 - Authenticated (Admin+) SQL Injection

imagelinks-interactive-image-builder-lite

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ImageLinks Interactive Image Builder Lite, afectando a las versiones hasta la 1.5.4. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-46822

WooCommerce - Store Exporter <= 2.7.2 - Reflected Cross-Site Scripting via 'filter'

woocommerce-exporter

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce - Store Exporter en versiones hasta la 2.7.2. Esta vulne…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2023-5199

PHP to Page <= 0.3 - Authenticated (Subscriber+) Local File Inclusion to Remote Code Execution via Shortcode

php-to-page

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'PHP to Page' que permite la inclusión local de archivos, lo que puede llevar a la ejecución re…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-46824

Slick Popup: Contact Form 7 Popup Plugin <= 1.7.14 - Authenticated (Admin+) Stored Cross-Site Scripting

slick-popup

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slick Popup para WordPress, que afecta a las versiones hasta la 1.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5164

Bellows Accordion Menu <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

bellows-accordion-menu

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Bellows Accordion Menu en versiones hasta la 1.4.2. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5565

Shortcode Menu <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcode-menu

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcode Menu, que afecta a las versiones hasta la 3.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-5252

FareHarbor for WordPress <= 3.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

fareharbor

Publicado: 29/10/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FareHarbor para WordPress, que afecta a las versiones hasta la 3.6.7…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad