Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-41635

Advanced Shipment Tracking for WooCommerce <= 3.5.2 - Cross-Site Request Forgery via paginate_shipping_provider_list and filter_shipping_provider_list

woo-advanced-shipment-tracking

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Shipment Tracking para WooCommerce, que afecta a las…

HIGH CVSS 8.1
PLUGIN CVE-2022-46850

Easy Media Replace <= 0.1.3 - Authenticated (Author+) Arbitrary File Deletion

easy-media-replace

Publicado: 28/03/2023

La vulnerabilidad en el plugin Easy Media Replace, presente en versiones hasta la 0.1.3, permite la eliminación arbitraria de archivos por parte de usuari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-46864

Woocommerce Custom Checkout Fields Editor With Drag & Drop <= 0.1 - Reflected Cross-Site Scripting via 'tab'

woo-custom-checkout-fields

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Custom Checkout Fields Editor With Drag & Drop' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0418

Video Central for WordPress <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-central

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Central para WordPress, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0424

MS-Reviews <= 1.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ms-reviews

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MS-Reviews en versiones hasta la 1.5. Este fallo afecta a los usuari…

HIGH CVSS 8.8
PLUGIN sqli

WC Fields Factory <= 4.1.5 - Authenticated(Subscriber+) SQL Injection

wc-fields-factory

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WC Fields Factory, que afecta a las versiones hasta la 4.1.5. Esta vulnerabilidad perm…

HIGH CVSS 8.8
PLUGIN privesc CVE-2023-3124

Elementor Pro <= 3.11.6 - Authenticated(Subscriber+) Privilege Escalation via update_page_option

elementor-pro

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad crítica en Elementor Pro que permite la escalada de privilegios para usuarios autenticados con rol de suscriptor o s…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-23993

IP Blocker Lite <= 11.1.1 - Cross-Site Request Forgery

ip-address-blocker

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP Blocker Lite hasta la versión 11.1.1. Esta falla permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0420

Custom Post Type and Taxonomy GUI Manager <= 1.1 - Cross-Site Request Forgery to Cross-Site Scripting

custom-post-type-cpt-cusom-taxonomy-ct-manager

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Post Type and Taxonomy GUI Manager' en versiones anteriores …

MEDIUM CVSS 4.3
PLUGIN CVE-2022-38077

WP OnlineSupport, Essential Plugin Popup Anything <= 2.2.1 - Cross Site Request Forgery

popup-anything-on-click

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin 'Popup Anything' de WP OnlineSupport, que afecta a las versio…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2023-0589

WP Image Carousel WordPress - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-image-carousel

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Image Carousel para WordPress, que afecta a usuarios autenticados…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-46858

Product Specifications for Woocommerce <= 0.6.0 - Reflected Cross-Site Scripting via Arbitrary Query String Parameter

product-specifications

Publicado: 28/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Specifications for WooCommerce' en versiones hasta la 0.6.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad