Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.1
THEME xss CVE-2023-28687

Cream Blog, Fascinate, Glaze Blog Lite, & Everest News (All Versions) - Cross-Site Scripting

cream-blog

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Cream Blog y otros relacionados, que afecta a todas las versiones. Est…

MEDIUM CVSS 6.1
THEME xss CVE-2023-28687

Cream Blog, Fascinate, Glaze Blog Lite, & Everest News (All Versions) - Cross-Site Scripting

glaze-blog-lite

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los temas Cream Blog, Fascinate, Glaze Blog Lite y Everest News. Esta vulnerab…

MEDIUM CVSS 6.1
THEME xss CVE-2023-28687

Cream Blog, Fascinate, Glaze Blog Lite, & Everest News (All Versions) - Cross-Site Scripting

everest-news

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios temas de WordPress, incluyendo Cream Blog, Fascinate, Glaze Blog Lite y…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4622

Login Logout Menu <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

baw-login-logout-menu

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login Logout Menu' en versiones anteriores a 1.3.3. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0167

GetResponse for WordPress <= 5.5.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

getresponse-integration

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GetResponse para WordPress, que afecta a versiones hasta la 5.5.31. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4754

Easy Social Box / Page Plugin <= 4.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-facebook-like-box

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Box / Page Plugin, que afecta a versiones hasta la 4.1.2…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-23715

JobBoardWP <= 1.2.2 - Missing Authorization to Job Posting Manipulation

jobboardwp

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin JobBoardWP, que afecta a las versiones hasta la 1.2.2. Esta vulnerabilidad permite la m…

HIGH CVSS 8.8
PLUGIN sqli

10Web Booster – Website speed optimization, Cache & Page Speed optimizer <= 2.12.23 - Unauthenticated SQL Injection

tenweb-speed-optimizer

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 10Web Booster para optimización de velocidad de páginas, que afecta a v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0366

Loan Comparison <= 1.5.2 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode

loan-comparison

Publicado: 25/01/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Loan Comparison, que afecta a las versiones hasta la 1.5.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4761

Post Views Count <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

baw-post-views-count

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Views Count' en versiones anteriores a la 3.0.2. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0442

Loan Comparison <= 1.5.1 - Reflected Cross-Site Scripting

loan-comparison

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Loan Comparison, que afecta a las versiones hasta la 1.5.1. Esta vul…

MEDIUM CVSS 6.3
PLUGIN

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Missing Authorization Checks

ultimate-addons-for-gutenberg

Publicado: 25/01/2023

La extensión 'Spectra – WordPress Gutenberg Blocks' presenta una vulnerabilidad de comprobación de autorización en versiones hasta la 2.3.1. Esta falla, c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad