Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-2170

TaxoPress <= 3.6.4 - Authenticated (Editor+) Stored Cross-Site Scripting

simple-tags

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin TaxoPress hasta la versión 3.6.4. Esta vulnerabilidad permite a usuarios …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-43490

Stream <= 3.9.2 - Cross-Site Request Forgery

stream

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Stream, afectando a versiones hasta la 3.9.2. Este fallo podr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28414

ApexChat <= 1.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

apexchat

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ApexChat, que afecta a versiones anteriores a la 1.3.2. Este fallo permite a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2087

Essential Blocks <= 4.0.6 - Cross-Site Request Forgery via save

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Essential Blocks en versiones hasta la 4.0.6. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23810

Panorama – WordPress Project Management Plugin <= 1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

project-panorama-lite

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Panorama para WordPress, que afecta a las versiones hasta la 1.5. La vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0762

Clock In Portal <= 2.1 - Cross-Site Request Forgery to Designation Deletion

clock-in-portal

Publicado: 18/04/2023

La vulnerabilidad identificada en el plugin Clock In Portal, hasta la versión 2.1, permite la eliminación de designaciones a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30785

Video Grid <= 1.21 - Reflected Cross-Site Scripting

video-grid

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Grid, que afecta a las versiones hasta la 1.21. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1169

OoohBoi Steroids for Elementor <= 2.1.4 - Missing Authorization leading to Authenticated (Subscriber+) Image Upload

ooohboi-steroids-for-elementor

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin 'OoohBoi Steroids for Elementor', que permite a usuarios autenticados con rol de s…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2159

CMP – Coming Soon & Maintenance <= 4.1.7 - Maintenance Mode Bypass

cmp-coming-soon-maintenance

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin CMP – Coming Soon & Maintenance, que afecta a las versiones hasta la 4.1.7. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2085

Essential Blocks <= 4.0.6 - Missing Authorization via templates

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks, que afecta a las versiones hasta la 4.0.6. Esta falla puede permitir …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-1869

YourChannel <= 1.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

yourchannel

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin YourChannel hasta la versión 1.2.5. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23794

Semalt Blocker <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

semalt

Publicado: 18/04/2023

La vulnerabilidad identificada en el plugin Semalt Blocker, hasta la versión 1.1.3, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad