Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30473

Yml for Yandex Market <= 3.10.7 - Reflected Cross-Site Scripting

yml-for-yandex-market

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yml for Yandex Market' en versiones hasta la 3.10.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0268

Mega Addons For WPBakery Page Builder <= 4.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mega-addons-for-visual-composer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mega Addons For WPBakery Page Builder' en versiones hasta la 4.2.7.…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-2114

NEX-Forms <= 8.3.3 - Authenticated (Administrator+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms, que afecta a las versiones hasta la 8.3.3. Este fallo permite a los adminis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0603

Sloth Logo Customizer <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sloth-logo-customizer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sl…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-1408

Video List Manager <= 1.7 - Authenticated (Admin+) SQL Injection

video-list-manager

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Video List Manager, que afecta a las versiones hasta la 1.7. Esta falla permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30747

WooCommerce Easy Duplicate Product <= 0.3.0.0 - Reflected Cross-Site Scripting via wedp_duplicated

woo-easy-duplicate-product

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Easy Duplicate Product, que afecta a la versión 0.3.0.0 …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0536

Wp-D3 <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-d3

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Wp-D3, que afecta a las versiones hasta la 2.4.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0537

Product Slider For WooCommerce Lite <= 1.1.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Meta Keys

product-slider-for-woocommerce-lite

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Product Slider For WooCommerce Lite' en versiones anteriores a la 1.1.7. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0544

WP Login Box <= 2.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-login-box

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Login Box, que afecta a las versiones hasta la 2.0.2. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1596

tagDiv Composer < 4.0 - Reflected Cross-Site Scripting via ‘td_video_url’

td-composer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, afectando a versiones anteriores a la 4.0. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-29197

guzzlehttp/psr7 < 1.9.1 & 2.4.5 - Interpretation Conflict

amazon-s3-and-cloudfront

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo 'conflicto de interpretación' en el plugin 'Amazon S3 and CloudFront', que afecta a versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-29197

guzzlehttp/psr7 < 1.9.1 & 2.4.5 - Interpretation Conflict

wp-ses

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo conflicto de interpretación en el plugin WP SES, que afecta a las versiones de guzzlehttp/psr7 anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad