Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-1207

HTTP Headers <= 1.18.8 - Authenticated(Administrator+) SQL Injection

http-headers

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin HTTP Headers en versiones hasta la 1.18.8, que requiere autenticación de administrador…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31074

Extensions for Leaflet Map <= 3.4.1 - Reflected Cross-Site Scripting

extensions-leaflet-map

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Leaflet Map' en versiones hasta la 3.4.1. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-31086

Simple Giveaways <= 2.46 - Cross-Site Request Forgery

giveasap

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Giveaways, que afecta a las versiones hasta la 2.46. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23699

Progress Bar <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via wppb shortcode

progress-bar

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Progress Bar, que afecta a las versiones hasta la 2.1.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23703

Arconix Shortcodes <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

arconix-shortcodes

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix Shortcodes, que afecta a las versiones hasta la 2.1.7. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27422

NS Coupon to Become Customer <= 1.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

ns-coupon-to-become-customer

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'NS Coupon to Become Customer' en versiones anteriores a la 1.2.2. E…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-30495

Ultimate Addons for Contact Form 7 <= 3.1.23 - Authenticated (Subscriber+) SQL Injection via id

ultimate-addons-for-contact-form-7

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Ultimate Addons for Contact Form 7' en versiones hasta la 3.1.23. Este fallo permite …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28693

Advanced Youtube Channel Pagination <= 1.0 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

advanced-youtube-channel-pagination

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31093

Chronosly Events Calendar <= 2.6.2 - Cross-Site Request Forgery via plugin_settings_page

chronosly-events-calendar

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Chronosly Events Calendar, afectando a versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-27613

Forms Ada <= 1.0 - Reflected Cross-Site Scripting via 'p' parameter

forms-ada-form-builder

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forms Ada, que afecta a las versiones hasta la 1.0. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23831

Rating Widget <= 3.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcodes

rating-widget

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rating Widget hasta la versión 3.2.0, que permite a usuarios autenti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-31091

Dynamically Register Sidebars <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

dynamically-register-sidebars

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin 'Dynamically Register Sidebars' permite la ejecución de scripts de forma almacenada mediante configuraciones d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad