Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2022-47612

Participants Database <= 2.4.5 - Cross Site Request Forgery

participants-database

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Participants Database hasta la versión 2.4.5. Esta falla podr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23675

WP Smart Preloader <= 1.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-smart-preloader

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Preloader, que afecta a versiones hasta la 1.15. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23870

Responsive Vertical Icon Menu <= 1.5.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpdevart-vertical-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Vertical Icon Menu hasta la versión 1.5.8. Esta vulnerabi…

HIGH CVSS 7.1
PLUGIN csrf CVE-2023-23790

Pods <= 2.9.10.2 - Cross-Site Request Forgery

pods

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pods hasta la versión 2.9.10.2, que puede ser explotada para …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47596

Media Library Categories <= 1.9.9 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-media-library-categories

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Media Library Categories' en versiones hasta la 1.9.9. Esta vulnera…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-23974

Quick Event Manager <= 9.7.4 - Cross-Site Request Forgery

quick-event-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Event Manager, que afecta a las versiones hasta la 9.7.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23890

WP Airbnb Review Slider <= 3.2 - Cross-Site Request Forgery

wp-airbnb-review-slider

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Airbnb Review Slider en versiones hasta la 3.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23992

AutomatorWP <= 2.5.0 - Cross Site Request Forgery

automatorwp

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin AutomatorWP, afectando a versiones anteriores a la 2.5.1. Est…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-47425

ARMember <= 3.4.10 - Missing Access Control leading to Authenticated (Subscriber+) Sensitive Information Disclosure

armember-membership

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de control de acceso en el plugin ARMember, que afecta a las versiones hasta la 3.4.10. Esta falla permite la divulg…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23972

Social Like Box and Page by WpDevArt <= 0.8.39 - Authenticated (Admin+) Stored Cross Site Scripting

like-box

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Social Like Box and Page de WpDevArt, que afecta a versio…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-45808

LearnPress <= 4.1.7.3.2 - Unauthenticated SQL Injection

learnpress

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin LearnPress, afectando a versiones hasta la 4.1.7.3.2. Esta falla permite a ata…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23878

WP MAPS <= 4.3.9 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-google-map-plugin

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Maps hasta la versión 4.3.9, que permite la ejecución de scripts …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad