Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN

Redirect Redirection <= 1.1.3 - Missing Authorization in 'redirectionPageContent' function

redirect-redirection

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Redirect Redirection, versiones hasta la 1.1.3. Esta falla permite que usuarios no auto…

HIGH CVSS 7.2
PLUGIN xss

10Web Booster – Website speed optimization, Cache & Page Speed optimizer <= 2.13.44 - Missing Authorization in Settings Import to Stored Cross-Site Scripting

tenweb-speed-optimizer

Publicado: 21/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Booster para optimización de velocidad de sitios web, afectand…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-47141

WP Dynamic Keywords Injector <= 2.3.15 - Cross-Site Request Forgery

wp-dynamic-keywords-injector

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Dynamic Keywords Injector, que afecta a las versiones hast…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2022-47154

CSS JS Manager <= 2.4.49 - Cross-Site Request Forgery

css-js-manager

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CSS JS Manager, que afecta a versiones hasta la 2.4.49. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22713

Gutenberge Blocks <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

wpdm-gutenberg-blocks

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenberg Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23874

Ditty <= 3.0.32 - Authenticated (Contributor+) Stored Cross-Scripting via Shortcode

ditty-news-ticker

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ditty News Ticker, que afecta a las versiones anteriores …

MEDIUM CVSS 5.4
PLUGIN CVE-2022-41633

Community by PeepSo <= 6.0.2.0 - Cross Site Request Forgery

peepso-core

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Community by PeepSo en versiones hasta 6.0.2.0. Esta falla pu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23808

Sponsors Carousel <= 4.02 - Authenticated (Admin+) Stored Cross-Site Scripting in show

sponsors-carousel

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sponsors Carousel, que afecta a las versiones hasta la 4.02. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23705

WordPress Books Gallery <= 4.4.8 - Cross-Site Request Forgery leading to Plugin Settings Changes

wp-books-gallery

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Books Gallery, que puede permitir cambios no autori…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47157

WP Custom Fields Search <= 1.2.34 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-custom-fields-search

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Fields Search, que afecta a las versiones hasta la 1.2.34.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0066

Companion Sitemap Generator <= 4.5.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

companion-sitemap-generator

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Companion Sitemap Generator, afectando a versiones hasta la 4.5.1.1.…

MEDIUM CVSS 4.3
PLUGIN csrf

Contextual Related Posts <= 3.3.1 - Cross-Site Request Forgery in crpClearCache

contextual-related-posts

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contextual Related Posts, afectando a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad