Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22702

WPMobile.App — Android and iOS Mobile Application <= 11.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

wpappninja

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPMobile.App para aplicaciones móviles en Android e iOS, afectando a…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23998

VikRentCar Car Rental Management System <= 1.3.0 - Authenticated (Admin+) Cross Site Scripting

vikrentcar

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin VikRentCar para WordPress, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23899

Extensions For CF7 <= 2.0.8 - Cross-Site Request Forgery

extensions-for-cf7

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Extensions For CF7' en versiones hasta la 2.0.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23977

WordPress Social Comments Plugin for Vkontakte Comments and Disqus Comments <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

heateor-social-comments

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Comments para WordPress, que afecta a las versiones h…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23981

Conversational Forms for ChatBot <= 1.1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

conversational-forms

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conversational Forms para ChatBot, que afecta a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23984

Bubble Menu – circle floating menu <= 3.0.1 - Cross Site Request Forgery

bubble-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Bubble Menu, que afecta a las versiones hasta la 3.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23687

Youtube Shortcode <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

youtube-shortcode

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Youtube Shortcode, que afecta a las versiones hasta la 1.8.5. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

Contact Form 7 Dynamic Text Extension <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

contact-form-7-dynamic-text-extension

Publicado: 19/01/2023

La extensión Contact Form 7 Dynamic Text Extension hasta la versión 2.0.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede ser exp…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-23821

Interactive Polish Map <= 1.2 - Authenticated (Admi+) Stored Cross-Site Scripting

interactive-polish-map

Publicado: 19/01/2023

La vulnerabilidad CVE-2023-23821 afecta al plugin Interactive Polish Map en versiones hasta la 1.2, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4471

YARPP – Yet Another Related Posts Plugin <= 5.30.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

yet-another-related-posts-plugin

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YARPP (Yet Another Related Posts Plugin) en versiones hasta la 5.30.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4458

amr shortcode any widget <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

amr-shortcode-any-widget

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'amr shortcode any widget' en versiones anteriores a la 4.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22698

Theme Blvd Responsive Google Maps <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

theme-blvd-responsive-google-maps

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Blvd Responsive Google Maps, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad