Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24378

Glossary <= 2.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

glossary-by-codeat

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Glossary' hasta la versión 2.1.27. Esta vulnerabilidad puede ser ex…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24374

Material Design Icons for Page Builders <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

material-design-icons-for-elementor

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Material Design Icons for Page Builders' en versiones hasta la 1.4.…

HIGH CVSS 8.1
PLUGIN csrf CVE-2023-0554

Quick Restaurant Menu <= 2.0.2 - Cross-Site Request Forgery

quick-restaurant-menu

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Restaurant Menu, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-46842

JS Help Desk <= 2.7.1 - Cross-Site Request Forgery

js-support-ticket

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JS Help Desk, versiones hasta la 2.7.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0378

Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

greenshift-animation-and-page-builder-blocks

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift para WordPress, que afecta a las versiones hasta la 4.9.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, afectando a versiones anteriores a la 3.4.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 8.1
PLUGIN CVE-2023-0555

Quick Restaurant Menu <= 2.0.2 - Missing Authorization

quick-restaurant-menu

Publicado: 27/01/2023

La vulnerabilidad identificada en el plugin Quick Restaurant Menu, hasta la versión 2.0.2, se relaciona con una falta de autorización que puede ser explot…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin BootStrap Shortcode, que afecta a versiones anteriores a la 3.4.0. Este fallo pe…

HIGH CVSS 7.2
PLUGIN xss

Limit Login Attempts Plus <= 1.0.9 - Unauthenticated Stored Cross-Site Scripting

limit-login-attempts-plus

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts Plus en versiones hasta la 1.0.9. Esta falla pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24383

Namaste! LMS <= 2.5.9.1 - Authenticated (Admin+) Stored Cross-Site Scripting

namaste-lms

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Namaste! LMS, que afecta a las versiones hasta la 2.5.9.1. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad