Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-22703

WCP Contact Form <= 3.1.0 - Reflected Cross-Site Scripting via tab parameter

wcp-contact-form

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCP Contact Form en versiones anteriores a la 3.1.0. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-47441

Charitable <= 1.7.0.10 - Reflected Cross-Site Scripting

charitable

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable, que afecta a las versiones hasta la 1.7.0.10. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23674

WP Original Media Path <= 2.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

wp-original-media-path

Publicado: 19/04/2023

La vulnerabilidad identificada en el plugin WP Original Media Path, hasta la versión 2.4.0, permite la ejecución de scripts maliciosos a través de la conf…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-27455

Update Image Tag Alt Attribute <= 2.4.5 - Reflected Cross-Site Scripting

update-alt-attribute

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Update Image Tag Alt Attribute' en versiones hasta la 2.4.5. Esta v…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-0812

Active Directory Integration / LDAP Integration <= 4.1.0 - Unauthenticated Information Disclosure

ldap-login-for-intranet-sites

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin 'Active Directory Integration / LDAP Integration' hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27889

LIQUID SPEECH BALLOON <= 1.1.8 - Cross-Site Request Forgery to Settings Update

liquid-speech-balloon

Publicado: 19/04/2023

La vulnerabilidad identificada en el plugin Liquid Speech Balloon permite la manipulación de configuraciones mediante un ataque de Cross-Site Request Forg…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23641

Uji Popup <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via uji_popup_code shortcode

uji-popup

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uji Popup hasta la versión 1.4.3. Esta falla permite la inyección de…

HIGH CVSS 7.2
PLUGIN CVE-2023-1549

Ad Inserter <= 2.7.25 - Authenticated (Admin+) PHP Object Injection

ad-inserter

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Ad Inserter, presente en versiones hasta la 2.7.25. Esta falla permite a us…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23671

Layer Slider <= 1.1.9.7 - Cross-Site Request Forgery via save_slide_ajax

slider-slideshow

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Layer Slider en versiones hasta 1.1.9.7. Esta debilidad permi…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-22672

vSlider Multi Image Slider <= 4.1.2 - Cross-Site Request Forgery

vslider

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin vSlider Multi Image Slider, que afecta a las versiones hasta …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-47430

The School Management – Education & Learning Management <= 4.1 - Authenticated (Administrator+) SQL Injection

school-management-system

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'The School Management', que afecta a versiones hasta la 4.1. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23646

Album Gallery – WordPress Gallery <= 1.4.9 - Cross-Site Request Forgery via album-gallery-column-settings.php

new-album-gallery

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Album Gallery para WordPress, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad