Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-38716

Motors – Car Dealer & Classified Ads <= 1.4.5 - Cross-Site Request Forgery via Multiple Functions

motors-car-dealership-classified-listings

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Motors – Car Dealer & Classified Ads, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN lfi

Image Optimizer by 10web <= 1.0.25 - Directory Traversal to Information Exposure

image-optimizer-wd

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Image Optimizer by 10web, que afecta a las versiones hasta la 1.0.25…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22717

FormCraft <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via fcb shortcode

formcraft-form-builder

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormCraft, que afecta a las versiones hasta la 1.2.9. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-46857

SiteAlert (Formerly WP Health) <= 1.9.7 - Cross-Site Request Forgery

my-wp-health-check

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SiteAlert (anteriormente WP Health) en versiones hasta la 1.9…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23682

EZP Maintenance Mode <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

easy-pie-maintenance-mode

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EZP Maintenance Mode, que afecta a las versiones hasta la 1.0.1. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-22690

Ebook Store < 5.78 - Authenticated (Administrator+) Stored Cross-Site Scripting

ebook-store

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store versiones anteriores a 5.78. Esta falla permite a un adm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47436

Yatra <= 2.1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

yatra

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Yatra, que afecta a versiones hasta 2.1.14. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-26325

ReviewX – Multi-criteria Rating & Reviews for WooCommerce <= 1.6.8 - Authenticated (Subscriber+) SQL Injection

reviewx

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ReviewX para WooCommerce, que afecta a las versiones hasta la 1.6.8. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45815

GDPR Compliance & Cookie Consent <= 1.2 - Cross-Site Request Forgery

gdpr-compliance-cookie-consent

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'GDPR Compliance & Cookie Consent' en versiones iguales o inf…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2083

Essential Blocks <= 4.0.6 - Missing Authorization via save

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks, que afecta a las versiones anteriores a la 4.0.7. Esta falla permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-30784

Kaya QR Code Generator <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via qrCode attribute

kaya-qr-code-generator

Publicado: 18/04/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kaya QR Code Generator, afectando a versiones hasta la 1.5.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1891

Helpie FAQ <= 1.9.8 - Reflected Cross-Site Scripting

helpie-faq

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Helpie FAQ, que afecta a las versiones hasta la 1.9.8. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad