Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-4328

WooCommerce Checkout Field Manager <= 17.3 - Unauthenticated Arbitrary File Upload

n-media-woocommerce-checkout-fields

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Checkout Field Manager, que permite la carga arbitraria de archivos sin autenticaci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23685

Portfolio – WordPress Portfolio Plugin <= 2.8.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tlp-portfolio

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portfolio' para WordPress, que afecta a las versiones hasta la 2.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0094

UpQode Google Maps <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

upqode-google-maps

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpQode Google Maps, afectando a versiones hasta la 1.0.5. Este fallo…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0212

Advanced Recent Posts <= 0.6.14 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

advanced-recent-posts

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Advanced Recent Posts en versiones anteriores a la 0.6.14…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25715

GamiPress <= 2.5.6 - Missing Authorization to User Points Updates

gamipress

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad en el plugin GamiPress, que afecta a las versiones hasta la 2.5.6. Esta falla permite la actualización no autorizada…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-25045

RSVPMaker <= 9.9.3 - Authenticated (Admin+) SQL Injection via $email value

rsvpmaker

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RSVPMaker, que afecta a las versiones hasta la 9.9.3. Esta falla permite a un administ…

MEDIUM CVSS 6.3
PLUGIN

Shoppable Images Lite <= 1.2.3 - Missing Authorization

mabel-shoppable-images-lite

Publicado: 13/02/2023

La vulnerabilidad detectada en el plugin 'Shoppable Images Lite' hasta la versión 1.2.3 se relaciona con la falta de autorización adecuada. Esta situación…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-25698

Shoppable Images <= 1.2.3 - Cross Site Request Forgery

mabel-shoppable-images-lite

Publicado: 13/02/2023

Se ha detectado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin 'Shoppable Images' en versiones hasta la 1.2.3. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25716

Announce from the Dashboard <= 1.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

announce-from-the-dashboard

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Announce from the Dashboard' en versiones hasta 1.5.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23670

WordPress Fancy Comments <= 1.2.10 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

fancy-facebook-comments

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Fancy Facebook Comments hasta la versión 1.2.10. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25058

Schema - All In One Schema Rich Snippets <= 1.6.5 - Cross-Site Request Forgery in rich_snippet_dashboard

all-in-one-schemaorg-rich-snippets

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'All In One Schema Rich Snippets' en versiones hasta la 1.6.5…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-25047

RSVPMaker <= 9.9.3 - Authenticated (Admin+) SQL Injection via 'delete' parameter

rsvpmaker

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RSVPMaker, que afecta a las versiones hasta la 9.9.3. Esta falla permite a un usuario …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad