Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23681

Image Hover Effects For WPBakery Page Builder <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

image-hover-effects-visual-composer-extension

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects For WPBakery Page Builder' en versiones anterio…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0075

Amazon JS <= 0.10 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

amazonjs

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Amazon JS, que afecta a las versiones anteriores a la 0.1…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23864

Very Simple Google Maps <= 2.8.4 - Authenticated (Contributor+) Stored Cross Site Scripting

very-simple-google-maps

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Very Simple Google Maps, que afecta a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22691

Category Specific RSS feed Subscription <= 2.1 - Cross-Site Request Forgery

category-specific-rss-feed-menu

Publicado: 20/01/2023

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Category Specific RSS feed Subscription' afecta a las versiones hasta 2.1. Esta …

HIGH CVSS 7.2
PLUGIN authbypass CVE-2023-23979

Quick Event Manager <= 9.7.4 - Unauthenticated Stored Cross Site Scripting

quick-event-manager

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) almacenado en el plugin Quick Event Manager, afectando a versiones hasta la 9.7.4. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23996

ProfilePress <= 4.5.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-user-avatar

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 4.5.3. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23980

MailOptin <= 1.2.54.0 - Authenticated (Admin+) Cross Site Scripting

mailoptin

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin MailOptin en versiones hasta la 1.2.54.0, que afecta a usuarios aute…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-23813

My Calendar <= 3.4.3 - Cross-Site Request Forgery

my-calendar

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin My Calendar, que afecta a versiones hasta la 3.4.3. Esta fall…

LOW CVSS 3.8
PLUGIN CVE-2023-23971

WP Time Slots Booking Form <= 1.1.81 - Authenticated (Admin+) Stored Cross Site Scripting

wp-time-slots-booking-form

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) almacenado en el plugin WP Time Slots Booking Form, afectando a versiones hasta la 1.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23686

Simple Staff List <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-staff-list

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Staff List, que afecta a las versiones hasta la 2.2.2. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47589

CTT Expresso para WooCommerce <= 3.2.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

ctt-expresso-para-woocommerce

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CTT Expresso para WooCommerce, que afecta a las versiones hasta la 3…

HIGH CVSS 8.3
PLUGIN CVE-2023-23986

Reviews and Rating – Google My Business <= 4.14 - Missing Authorization

g-business-reviews-rating

Publicado: 20/01/2023

Se ha detectado una vulnerabilidad crítica en el plugin 'Reviews and Rating – Google My Business' en versiones hasta la 4.14, relacionada con la falta de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad