Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0098

Simple URLs <= 114 - Authenticated (Subscriber+) SQL Injection

simple-urls

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple URLs, afectando a versiones hasta la 114. Esta vulnerabilidad, clasificada como…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-23651

MainWP Google Analytics Extension <= 4.0.4 - Authenticated (Subscriber+) SQL Injection

mainwp-google-analytics-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en la extensión MainWP Google Analytics, que afecta a las versiones hasta la 4.0.4. Esta vulnerabil…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23747

MainWP Buddy Extension <= 4.0.1 - Missing Authorization to Arbitrary Plugin Activation

mainwp-buddy-extension

Publicado: 17/01/2023

La extensión MainWP Buddy hasta la versión 4.0.1 presenta una vulnerabilidad de autorización que permite la activación arbitraria de otros plugins. Esta f…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23748

MainWP White Label Extension <= 4.1.1 - Missing Authorization to Plugin Settings Change

mainwp-branding-extension

Publicado: 17/01/2023

La extensión MainWP White Label presenta una vulnerabilidad de autorización insuficiente en su configuración, afectando a versiones hasta la 4.1.1. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0270

YaMaps <= 0.6.25 - Authenticaterd (Contributor+) Stored Cross-Site Scripting via Shortcode

yamaps

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YaMaps hasta la versión 0.6.25. Esta falla permite la inyección de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4562

Meks Flexible Shortcodes <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

meks-flexible-shortcodes

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Flexible Shortcodes, afectando a las versiones hasta la 1.3.4. …

MEDIUM CVSS 6.4
PLUGIN

MainWP Maintenance Extension <= 4.1.1 - Missing Authorization to Plugin Settings Change

mainwp-maintenance-extension

Publicado: 17/01/2023

La extensión MainWP Maintenance hasta la versión 4.1.1 presenta una vulnerabilidad de autorización que permite cambios no autorizados en la configuración …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23669

MainWP Wordfence Extension <= 4.0.7 - Missing Authorization to Plugin Settings Change

mainwp-wordfence-extension

Publicado: 17/01/2023

La extensión MainWP Wordfence presenta una vulnerabilidad que permite cambios no autorizados en la configuración del plugin. Esta falla, identificada como…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4473

WidgetShortcode <= 0.3.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

widgetshortcode

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WidgetShortcode, que afecta a versiones anteriores a la 0.3.5. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4321

PDF Generator for Wordpress <= 1.1.1 - Reflected Cross-Site Scripting

pdf-generator-for-wp

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Generator for WordPress' en versiones hasta la 1.1.1. Esta fall…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23648

MainWP Rocket Extension <= 4.0.3 - Missing Authorization to Arbitrary Plugin Activation

mainwp-rocket-extension

Publicado: 16/01/2023

La extensión MainWP Rocket presenta una vulnerabilidad de autorización que permite la activación arbitraria de plugins en versiones hasta la 4.0.3. Este f…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2022-4384

Stream <= 3.9.1 - Missing Authorization to Sensitive Information Disclosure

stream

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Stream, que afecta a las versiones hasta la 3.9.1. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad