Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0064

eVision Responsive Column Layout Shortcodes <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wens-responsive-column-layout-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eVision Responsive Column Layout Shortcodes, que afecta a las versio…

MEDIUM CVSS 5.4
PLUGIN csrf

WP OAuth Server (OAuth Authentication) <= 4.2.5 -Cross-Site Request Forgery

oauth2-provider

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP OAuth Server para WordPress, que afecta a las versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf

Gerencianet Oficial <= 1.4.8 - Cross-Site Request Forgery

woo-gerencianet-official

Publicado: 26/01/2023

La extensión 'Gerencianet Oficial' para WordPress presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.4.8, lo qu…

HIGH CVSS 7.4
PLUGIN xss CVE-2023-0168

Olevmedia Shortcodes <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

olevmedia-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Olevmedia Shortcodes, que afecta a versiones anteriores a la 1.1.9. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, afectando a versiones anteriores a la 3.4.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a versiones anteriores a la 3.4.0. E…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4784

Hueman Addons <= 2.3.3 - Authenticated (Contributor+) Stored Cross Site Scripting

hueman-addons

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Hueman Addons en versiones anteriores a la 2.3.3. Esta falla permite…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-1016

Intuitive Custom Post Order <= 3.1.4.1 - Authenticated (Admin+) SQL Injection

intuitive-custom-post-order

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Intuitive Custom Post Order, afectando a versiones hasta la 3.1.4.1. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0172

Juicer <= 1.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

juicer

Publicado: 25/01/2023

La vulnerabilidad identificada en el plugin Juicer, hasta la versión 1.10.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4752

Opening Hours <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-opening-hours

Publicado: 25/01/2023

La vulnerabilidad identificada en el plugin 'Opening Hours' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS)…

MEDIUM CVSS 4.3
PLUGIN

Intuitive Custom Post Order <= 3.1.3 - Missing Authorization to Authenticated Settings Change

intuitive-custom-post-order

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Intuitive Custom Post Order, que permite cambios en la configuración sin la debida autori…

MEDIUM CVSS 6.1
THEME xss CVE-2023-28687

Cream Blog, Fascinate, Glaze Blog Lite, & Everest News (All Versions) - Cross-Site Scripting

fascinate

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los temas Cream Blog, Fascinate, Glaze Blog Lite y Everest News. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad