Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23891

Ocean Extra <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ocean-extra

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocean Extra, que afecta a las versiones hasta la 2.1.1. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0543

Arigato Autoresponder and Newsletter <= 2.1.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

bft-autoresponder

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter en versiones hasta la 2.1.7.1. …

HIGH CVSS 7.3
PLUGIN

Beautiful Cookie Consent Banner <= 2.10.0 - Missing Authorization to Settings Update

beautiful-and-responsive-cookie-consent

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.10.0, que permite la actualización de…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0278

GeoDirectory <= 2.2.23 - Authenticated (Admin+) SQL Injection

geodirectory

Publicado: 31/01/2023

La vulnerabilidad identificada en el plugin GeoDirectory, hasta la versión 2.2.23, permite inyecciones SQL a través de usuarios autenticados con privilegi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-38074

WP Statistics <= 13.2.10 - Authenticated (Subscriber+) SQL Injection

wp-statistics

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics, que afecta a versiones hasta la 13.2.10. Esta vulnerabilidad, con un al…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2023-0331

Correos Oficial <= 1.3.0.0 - Unauthenticated Arbitrary File Download

correos-oficial

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Correos Oficial' en versiones hasta la 1.3.0.0, que permite la descarga arbitraria de archivos…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-3388

Beautiful Cookie Consent Banner <= 2.10.1 - Unauthenticated Stored Cross-Site Scripting

beautiful-and-responsive-cookie-consent

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.10.1. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0548

Namaste! LMS <= 2.5.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

namaste-lms

Publicado: 31/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Namaste! LMS, que afecta a las versiones hasta la 2.5.9.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0492

GS Products Slider for WooCommerce <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-woocommerce-products-slider

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Products Slider para WooCommerce, afectando a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0559

GS Portfolio for Envato <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-envato-portfolio

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Portfolio for Envato, que afecta a las versiones hasta la 1.3.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0540

GS Filterable Portfolio <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-portfolio

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Filterable Portfolio, que afecta a las versiones hasta la 1.6.0. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24386

AI Contact Us Form <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ai-contact-us

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AI Contact Us Form' en versiones anteriores a la 1.0. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad