Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0644

Push Notifications for WordPress by PushAssist <= 3.0.8 - Reflected Cross-Site Scripting

push-notification-for-wp-by-pushassist

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Push Notifications for WordPress by PushAssist' en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-31079

Tippy <= 6.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via tippy shortcode

tippy

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin Tippy (hasta la versión 6.2.1) permite la ejecución de scripts de forma almacenada a través de un shortcode, a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31072

Advanced Category Template <= 0.1 - Stored Cross-Site Scripting via Cross-Site Request Forgery in _form.php

advanced-category-template

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Category Template, que afecta a versiones anteriores o igua…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31076

Zip Recipes <= 8.0.6 - Reflected Cross-Site Scripting via 's' parameter

zip-recipes

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zip Recipes, afectando a versiones hasta la 8.0.6. Esta falla permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27416

Decon WP SMS <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

decon-wp-sms

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Decon WP SMS, que afecta a las versiones hasta la 1.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1835

Ninja Forms Contact Form <= 3.6.21 - Reflected Cross-Site Scripting via 'title'

ninja-forms

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a versiones hasta la 3.6.21. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-31073

Display custom fields in the frontend – Post and User Profile Fields <= 1.2.0 - Missing Authorization via vg_display_data shortcode

shortcode-to-display-post-and-user-data

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Display custom fields in the frontend – Post and User Profile Fields' hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31094

Stock Sync for WooCommerce <= 2.4.0 - Reflected Cross-Site Scripting via page parameter

stock-sync-for-woocommerce

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin 'Stock Sync for WooCommerce' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-0329

Elementor <= 3.12.1 - Authenticated(Administrator+) SQL Injection via 'replace_urls'

elementor

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Elementor, afectando a versiones hasta la 3.12.1. Esta vulnerabilidad permite a admini…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28783

Woocommerce Tip/Donation <= 1.2 - Authenticated (Shop manager+) Stored Cross-Site Scripting via plugin settings

woo-tipdonation

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Tip/Donation, que afecta a versiones anteriores a la 1.2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31089

Video XML Sitemap Generator <= 1.0.0 - Cross-Site Request Forgery via video_sitemap_generate

video-xml-sitemap-generator

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Video XML Sitemap Generator en versiones anteriores a la 1.0.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28693

Advanced Youtube Channel Pagination <= 1.0 - Authenticated(Administrator+) Stored Cross-Site Scripting

advanced-youtube-channel-pagination

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Youtube Channel Pagination en versiones hasta la 1.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad