Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27614

Motor Racing League <= 1.9.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

motor-racing-league

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Motor Racing League, que afecta a las versiones hasta la …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-45367

Custom Order Numbers for WooCommerce <= 1.4.0 - Cross-Site Request Forgery

custom-order-numbers-for-woocommerce

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Order Numbers for WooCommerce' en versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30498

Vimeotheque <= 2.2.1 - Reflected Cross-Site Scripting via 'view' and 'page'

codeflavors-vimeo-video-post-lite

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vimeotheque, que afecta a las versiones hasta la 2.2.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30751

Article Directory Redux <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

article-directory-redux

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Article Directory Redux, que afecta a las versiones hasta la 1.0.2. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27609

WP Roles at Registration <= 0.23 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-roles-at-registration

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Roles at Registration, que afecta a versiones hasta la 0.23. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-28535

Paytm Payment Donation <= 2.2.0 - Reflected Cross-Site Scripting

paytm-donation

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytm Payment Donation, que afecta a versiones anteriores a la 2.2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30754

AdFoxly – Ad Manager, AdSense Ads & Ads.txt <= 1.8.4 - Reflected Cross-Site Scripting

adfoxly

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AdFoxly, afectando a las versiones hasta la 1.8.4. Esta falla permit…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-27605

WP Reroute Email <= 1.4.6 - Authenticated (Administrator+) SQL Injection

wp-reroute-email

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Reroute Email, que afecta a las versiones hasta la 1.4.6. Esta vulnerabilidad, con …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23997

Database Collation Fix <= 1.2.7 - Cross-Site Request Forgery via admin_page

database-collation-fix

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Database Collation Fix, que afecta a las versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss

Contact Form to DB <= 1.7.0 - Multiple Cross-Site Scripting

contact-form-to-db

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form to DB' en versiones hasta la 1.7.0. Esta falla permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30746

Booqable Rental Plugin <= 2.4.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

booqable-rental-reservations

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booqable Rental hasta la versión 2.4.15. Esta falla permite a los ad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30752

External Videos <= 2.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

external-videos

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin External Videos, que afecta a versiones anteriores a la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad