Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.3
PLUGIN CVE-2023-0581

PrivateContent <= 8.4.3 - Protection Mechanism Bypass

private-content

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de elusión en el plugin PrivateContent, que afecta a las versiones hasta la 8.4.3. Este fallo permite a los atacante…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0380

Easy Digital Downloads <= 3.1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-digital-downloads

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads, afectando a versiones hasta la 3.1.0.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-24414

Robo Gallery Plugin <= 3.2.11 - Cross-Site Request Forgery

robo-gallery

Publicado: 30/01/2023

El plugin Robo Gallery, en versiones hasta 3.2.11, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la segurida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0372

EmbedStories <= 0.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedstories

Publicado: 30/01/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedStories, que afecta a versiones anteriores a la 0.7.5. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4897

BackupBuddy <= 8.8.2 - Reflected Cross-Site Scripting

backupbuddy

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BackupBuddy, que afecta a las versiones hasta la 8.8.2. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23723

WP Email Capture <= 3.9.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-email-capture

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Email Capture en versiones anteriores a la 3.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0541

GS Books Showcase <= 1.3.0 - Authenticator (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-books-showcase

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Books Showcase, afectando a versiones hasta la 1.3.0. Esta falla …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2023-23888

RankMath SEO <= 1.0.107.2 - Authenticated (Contributor+) Local File Inclusion

seo-by-rank-math

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin RankMath SEO, que afecta a versiones hasta la 1.0.107.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23866

Interactive Geo Maps <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

interactive-geo-maps

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Interactive Geo Maps, que afecta a las versiones hasta la 1.5.8. Est…

HIGH CVSS 7.1
PLUGIN idor CVE-2023-0453

WP Private Message < 1.0.6 - Insecure Direct Object Reference

wp-private-message

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP Private Message, que afecta a versiones anteriores a la 1.0.6. Esta vulnerabilidad perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4714

WP Dark Mode <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-dark-mode

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Dark Mode, que afecta a las versiones hasta la 3.0.6. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0371

EmbedSocial – Social Media Feeds, Reviews and Galleries = 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedalbum-pro

Publicado: 30/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedSocial – Social Media Feeds, Reviews and Galleries, que afecta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad