Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 8.6
PLUGIN sqli CVE-2022-47151

JS Help Desk <= 2.7.1 - Unauthenticated SQL Injection

js-support-ticket

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin JS Help Desk hasta la versión 2.7.1. Esta falla, catalogada con una gra…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22707

Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Author+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, que afecta a las versiones hasta la 4.9.9. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-23714

Uncanny Toolkit for LearnDash <= 3.6.4.1 - Cross-Site Request Forgery to Arbitrary Plugin Install and Activation

uncanny-learndash-toolkit

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Toolkit for LearnDash, que permite la instalación y a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-22705

Welcart e-Commerce <= 2.8.10 - Unauthenticated Stored Cross-Site Scripting

usc-e-shop

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, afectando a las versiones hasta la 2.8.10. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24381

Advanced Social Pixel <= 2.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ns-facebook-pixel-for-wp

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Social Pixel' para WordPress, que afecta a versiones anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a 3.4.0. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47610

Simple Image Popup <= 1.3.6 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-image-popup

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Image Popup, que afecta a las versiones hasta la 1.3.6. Esta …

CRITICAL CVSS 9.1
PLUGIN CVE-2022-46838

JS Help Desk <= 2.7.1 - Missing Authorization to Plugin Settings Update

js-support-ticket

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk hasta la versión 2.7.1, que permite la actualización no autorizada de la configura…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a versiones anteriores a la 3.4.0. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47613

ChatBot <= 4.3.0 - Authenticated (Admin+) Cross-Site Scripting

chatbot

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ChatBot, que afecta a las versiones hasta la 4.3.0. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad