Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23643

MainWP iThemes Security Extension <= 4.1.1 - Missing Authorization to Arbitrary Plugin Activation

mainwp-ithemes-security-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP iThemes Security, que permite la activación arbitraria de plugins sin la debida autorización.…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23652

MainWP Google Analytics Extension <= 4.0.4 - Missing Authorization to Plugin Settings Change

mainwp-google-analytics-extension

Publicado: 17/01/2023

La extensión MainWP Google Analytics presenta una vulnerabilidad que permite cambios no autorizados en la configuración del plugin. Esta falla afecta a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0099

Simple URLs <= 114 - Reflected Cross-Site Scripting

simple-urls

Publicado: 17/01/2023

La vulnerabilidad identificada en el plugin Simple URLs permite la ejecución de scripts en sitios web afectados, lo que puede comprometer la seguridad de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0061

Judge.me Product Reviews for WooCommerce <= 1.3.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

judgeme-product-reviews-woocommerce

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Judge.me Product Reviews para WooCommerce, que afecta a las versiones hasta la 1…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23644

MainWP Page Speed Extension <= 4.0.2 - Missing Authorization to Arbitrary Plugin Activation

mainwp-page-speed-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin MainWP Page Speed Extension, que permite la activación arbitraria de otros plugins sin l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4678

TemplatesNext ToolKit <= 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

templatesnext-toolkit

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TemplatesNext ToolKit, que afecta a las versiones hasta la 3.2.7. Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22716

OOPSpam Anti-Spam <= 1.1.35 - Authenticated (Admin+) Stored Cross-Site Scripting

oopspam-anti-spam

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OOPSpam Anti-Spam, afectando a versiones hasta la 1.1.35. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4656

WP Visitor Statistics (Real Time Traffic) <= 6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-stats-manager

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics, que afecta a las versiones hasta la 6.4. Este…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-22704

teachPress <= 8.1.8 - Unauthenticated Stored Cross-Site Scripting

teachpress

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin teachPress, que afecta a las versiones hasta la 8.1.8. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23665

MainWP Rocket Extension <= 4.0.3 - Missing Authorization to Plugin Settings Change

mainwp-rocket-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP Rocket hasta la versión 4.0.3, relacionada con la falta de autorización para cambiar la confi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4488

Widgets on Pages <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

widgets-on-pages

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Widgets on Pages' en versiones hasta la 1.6.0. Esta vulnerabilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22715

WP-CommentNavi <= 1.12.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-commentnavi

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-CommentNavi, que afecta a versiones hasta la 1.12.1. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad