Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4750

WP Responsive Testimonials Slider And Widget <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-responsive-testimonials-slider-and-widget

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Testimonials Slider And Widget, que afecta a versiones…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23994

Auto Hide Admin Bar <= 1.6.1 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-hide-admin-bar

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Hide Admin Bar en versiones hasta la 1.6.1. Esta falla permite …

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-23834

Spectra – WordPress Gutenberg Blocks <= 2.3.1 - Cross-Site Request Forgery to Plugin Activation

ultimate-addons-for-gutenberg

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spectra – WordPress Gutenberg Blocks en versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4666

Markup <= 4.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-structuring-markup

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP Structuring Markup' hasta la versión 4.8.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0079

Customer Reviews for WooCommerce <= 5.16.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

customer-reviews-woocommerce

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.16.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4386

Intuitive Custom Post Order <= 3.1.3 - Cross-Site Request Forgery

intuitive-custom-post-order

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Intuitive Custom Post Order, afectando a versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0448

WP Helper Premium <= 4.2.0 - Reflected Cross-Site Scripting

wp-helper-lite

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin WP Helper Premium, que afecta a las versiones hasta la 4.2.0. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0419

Shortcode for Font Awesome <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcode-for-font-awesome

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shortcode for Font Awesome' en versiones hasta la 1.4. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0429

Watu Quiz <= 3.3.8.2 - Authenticated (Admin+) Stored Cross-Site Scripting

watu

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Watu Quiz, que afecta a las versiones hasta la 3.3.8.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-4385

Intuitive Custom Post Order <= 3.1.3 - Missing Authorization to Authenticated Settings Change

intuitive-custom-post-order

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Intuitive Custom Post Order, que permite cambios en la configuración sin la autorización …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4669

Page Builder: Live Composer <= 1.5.22 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

live-composer-page-builder

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Composer Page Builder, que afecta a las versiones hasta la 1.5.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-0375

Easy Affiliate Links <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Settings

easy-affiliate-links

Publicado: 24/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Affiliate Links, que afecta a las versiones hasta la 3.7.0. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad