Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-46853

The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid <= 5.0.4 - Cross-Site Request Forgery in rttpg_spare_me

the-post-grid

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'The Post Grid' para WordPress, que afecta a las versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23875

Binge Site Verification using Meta Tag <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Admin Settings

bing-site-verification-using-meta-tag

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Binge Site Verification using Meta Tag' en versiones hasta la 1.0. …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-25994

Publish to Schedule <= 4.4.2 - Cross-Site Request Forgery leading to Plugin Option Changes

publish-to-schedule

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Publish to Schedule' en versiones hasta la 4.4.2. Esta vulne…

HIGH CVSS 7.2
THEME xss CVE-2022-47146

Real Estate 7 Theme <= 3.3.1 - Stored Cross-Site Scripting

realestate-7

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Real Estate 7, que afecta a las versiones hasta la 3.3.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-26528

Shipyaari Shipping Management <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

manage-shipyaari-shipping

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Shipyaari Shipping Management, que afecta a versiones ant…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-46852

WP Table Builder – WordPress Table Plugin <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-table-builder

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Table Builder para WordPress, afectando a versiones hasta la 1.4.…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23876

wpDataTables <= 2.1.49 - Authenticated (Contributor+) Stored Cross Site Scripting

wpdatatables

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin wpDataTables, afectando a versiones hasta la 2.1.49. La g…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-25979

Video Gallery – YouTube Gallery <= 1.7.6 - Authenticated (Admin+) Stored Cross Site Scripting

gallery-videos

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'Video Gallery – YouTube Gallery' en versiones hasta 1.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23708

Visualizer <= 3.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

visualizer

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Visualizer, que afecta a versiones hasta la 3.9.4. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23881

Circles Gallery <= 1.0.10 - Authenticated (Admin+) Stored Cross-Site Scripting via Admin Settings

circles-gallery

Publicado: 20/02/2023

La vulnerabilidad identificada en el plugin Circles Gallery permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (XSS) al…

HIGH CVSS 7.3
PLUGIN CVE-2023-25988

Video Gallery – YouTube Gallery <= 1.7.6 - Missing Authorization

gallery-videos

Publicado: 20/02/2023

La vulnerabilidad CVE-2023-25988 afecta al plugin 'Video Gallery – YouTube Gallery' en versiones hasta la 1.7.6, permitiendo el acceso no autorizado. Se h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23713

Theme Tweaker <= 5.20 - Cross-Site Request Forgery

theme-tweaker-lite

Publicado: 20/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme Tweaker Lite, afectando a versiones anteriores a 5.20. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad