Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25066

FV Flowplayer Video Player <= 7.5.30.7210 - Cross-Site Request Forgery

fv-wordpress-flowplayer

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FV Flowplayer Video Player, versiones hasta la 7.5.30.7210. L…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-24402

WP Booking System <= 2.0.18 - Authenticated (Admin+) Stored Cross Site Scripting

wp-booking-system

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Booking System hasta la versión 2.0.18. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-25060

Album and Image Gallery plus Lightbox <= 1.6.2 - Missing Authorization

album-and-image-gallery-plus-lightbox

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Album and Image Gallery plus Lightbox' en versiones hasta la 1.6.2. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45804

Robo Gallery <= 3.2.9 - Cross-Site Request Forgery via getPluginStatus

robo-gallery

Publicado: 02/02/2023

La vulnerabilidad identificada en el plugin Robo Gallery, hasta la versión 3.2.9, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla, catalo…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-25064

WP htpasswd <= 1.7 - Authenticated (Admin+) Stored Cross Site Scripting

wp-htpasswd

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP htpasswd, que afecta a versiones anteriores a la 1.7. …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23815

Multi-column Tag Map <= 17.0.24 - Authenticated (Contributor+) Stored Cross Site Scripting

multi-column-tag-map

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Multi-column Tag Map, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2023-24404

Marketing Performance <= 2.0.0 - Unauthenticated Stored Cross Site Scripting

marketing-performance

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Marketing Performance en versiones anteriores a la 2.0.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25065

WP Tabs <= 2.1.14 - Cross Site Request Forgery

wp-expand-tabs-free

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin WP Tabs, que afecta a las versiones hasta la 2.1.14. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-45076

Flexible Elementor Panel <= 2.3.8 - Cross Site Request Forgery

flexible-elementor-panel

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Flexible Elementor Panel, afectando a versiones hasta la 2.3.…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-45831

Image Hover Effects Plugin - Caption Hover with Carousel <= 2.8 - Unauthenticated Stored Cross Site Scripting

image-hover-effects-with-carousel

Publicado: 02/02/2023

El plugin 'Image Hover Effects' presenta una vulnerabilidad crítica de Cross Site Scripting (XSS) no autenticada en versiones anteriores a la 3.0. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0043

Custom Add User <= 2.0.2 - Reflected Cross-Site Scripting

custom-add-user

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Add User, que afecta a las versiones anteriores a la 2.0.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4795

Galleries by Angie Makes <= 1.67 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wc-shortcodes

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Galleries by Angie Makes' en versiones anteriores a la 1.67. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad