Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0360

Location Weather <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

location-weather

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Location Weather, que afecta a las versiones hasta la 1.3.3. Este fa…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-23737

MainWP Broken Link Checker <= 4.0 - Unauthenticated SQL Injection

mainwp-broken-links-checker-extension

Publicado: 18/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en la extensión MainWP Broken Link Checker, que afecta a versiones anteriores a la 4.0. Est…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23639

MainWP Staging Extension <= 4.0.3 - Missing Authorization to Arbitrary Plugin Activation

mainwp-staging-extension

Publicado: 17/01/2023

La extensión MainWP Staging presenta una vulnerabilidad que permite la activación arbitraria de plugins sin la autorización adecuada. Esta falla afecta a …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23746

MainWP WordPress SEO Extension <= 4.0.1 - Missing Authorization to Arbitrary Plugin Activation

mainwp-seo-extension

Publicado: 17/01/2023

La extensión MainWP WordPress SEO presenta una vulnerabilidad que permite la activación arbitraria de plugins debido a una falta de autorización. Esta fal…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23655

MainWP Code Snippets Extension <= 4.0.2 - Missing Authorization to Plugin Settings Change

mainwp-code-snippets-extension

Publicado: 17/01/2023

La extensión MainWP Code Snippets hasta la versión 4.0.2 presenta una vulnerabilidad de autorización insuficiente que permite cambios no autorizados en la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22712

TemplatesNext ToolKit <= 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

templatesnext-toolkit

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TemplatesNext ToolKit, afectando a versiones hasta la 3.2.7. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0060

Responsive Gallery Grid <= 2.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsive-gallery-grid

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Gallery Grid, que afecta a las versiones hasta la 2.3.8. …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23745

MainWP Boilerplate Extension <= 4.1 - Missing Authorization to Plugin Settings Change

boilerplate-extension

Publicado: 17/01/2023

La extensión MainWP Boilerplate presenta una vulnerabilidad de autorización que permite cambios no autorizados en la configuración del plugin. Esta falla,…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0151

uTubeVideo Gallery <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

utubevideo-gallery

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin uTubeVideo Gallery, que afecta a las versiones hasta la 2.0.7. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0275

Easy Accept Payments for PayPal <= 4.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-easy-paypal-payment-or-donation-accept-plugin

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Accept Payments for PayPal, que afecta a versiones hasta la 4.9…

MEDIUM CVSS 5.4
PLUGIN

MainWP Broken Link Checker <= 4.0 - Missing Authorization to Arbitrary Plugin Activation

mainwp-broken-links-checker-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en la extensión MainWP Broken Link Checker hasta la versión 4.0, lo que permite la acti…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-4745

WP Customer Area <= 8.1.3 - Cross-Site Request Forgery

customer-area

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Customer Area, afectando a las versiones hasta la 8.1.3. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad