Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0076

Download Attachments <= 1.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

download-attachments

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Attachments, que afecta a versiones anteriores a la 1.2.24.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0078

Resume Builder <= 3.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

resume-builder

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Resume Builder, que afecta a las versiones hasta la 3.1.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0065

i2 Pros & Cons <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

i2-pro-cons

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin i2 Pros & Cons, afectando a versiones anteriores a la 1.3…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2023-25464

Twitch Player <= 2.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ttv-easy-embed-player

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitch Player hasta la versión 2.1.0. Este fallo permite a un atacan…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-25455

WordPress Social Login and Register <= 7.6.0 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

miniorange-login-openid

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin WordPress Social Login and Register, que permite la eliminación arbitrar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47166

Void Contact Form 7 Widget For Elementor Page Builder <= 2.1.1 - Cross-Site Request Forgery in void_cf7_opt_in_user_data_track

cf7-widget-elementor

Publicado: 12/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Void Contact Form 7 Widget For Elementor' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-25040

Shortcodes Ultimate <= 5.12.6 - Authenticated (Contributor+) Stored Cross Site Scripting

shortcodes-ultimate

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Shortcodes Ultimate en versiones hasta la 5.12.6. Este fa…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25702

Quick Paypal Payments <= 5.7.25 - Authenticated (Administrator+) Stored Cross-Site Scripting

quick-paypal-payments

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Paypal Payments, que afecta a versiones hasta la 5.7.25. Este …

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2023-23800

Shortcodes Ultimate <= 5.12.6 - Authenticated (Subscriber+) Server-Side Request Forgery

shortcodes-ultimate

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Shortcodes Ultimate, que afecta a las versiones hasta la 5.1…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-25050

Shortcodes Ultimate <= 5.12.6 - Authenticated (Subscriber+) Arbitrary File Read via Shortcode

shortcodes-ultimate

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad en el plugin Shortcodes Ultimate, que permite la lectura arbitraria de archivos a través de un shortcode para usuari…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0832

Under Construction <= 3.96 - Cross-Site Request Forgery via admin_action_install_weglot

under-construction-page

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Under Construction, que afecta a versiones hasta la 3.96. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25472

Podlove Podcast Publisher <= 3.8.3 - Cross-Site Request Forgery

podlove-podcasting-plugin-for-wordpress

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Podlove Podcast Publisher, afectando a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad