Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4826

Simple Tooltips <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-tooltips

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Tooltips, que afecta a las versiones hasta la 2.1.3. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss

WP Private Content Plus <= 3.4 - Authenticated(Admin+) Stored Cross-Site Scripting

wp-private-content-plus

Publicado: 14/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Private Content Plus, que afecta a las versiones hasta la 3.4. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-22678

Superior FAQ <= 1.0.2 - Cross Site Request Forgery

superior-faq

Publicado: 13/01/2023

La vulnerabilidad identificada en el plugin Superior FAQ, hasta la versión 1.0.2, permite ataques de Cross Site Request Forgery (CSRF) con una severidad a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0282

YourChannel <= 1.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'yrc_lang[Videos]'

yourchannel

Publicado: 13/01/2023

La vulnerabilidad detectada en el plugin YourChannel, hasta la versión 1.2.1, permite la ejecución de scripts maliciosos a través de una vulnerabilidad de…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-47609

DNUI <= 2.8.1 - Cross-Site Request Forgery leading to Unused Image Deletion and Database Image Access

dnui-delete-not-used-image-wordpress

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DNUI para WordPress, que permite la eliminación de imágenes n…

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4833

YourChannel <= 1.2.1 - Missing Authorization Checks leading to Authenticated (Subscriber+) Stored Cross-Site Scripting

yourchannel

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin YourChannel, que permite la ejecución de scripts maliciosos debido a la falta de comprobaciones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0082

ExactMetrics <= 7.12.0 - Authenticated (Contributor+) Cross-Site Scripting

google-analytics-dashboard-for-wp

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ExactMetrics hasta la versión 7.12.0. Esta falla permite a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4762

Materialis Companion <= 1.3.39 - Authenticated (Contributor+) Stored Cross-Site Scripting

materialis-companion

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Materialis Companion, que afecta a las versiones hasta la 1.3.39. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-22681

eExamhall <= 4.0 - Cross Site Request Forgery

eexamhall

Publicado: 13/01/2023

La vulnerabilidad CVE-2023-22681 en el plugin eExamhall, con una severidad alta y un CVSS de 8.8, permite ataques de Cross Site Request Forgery (CSRF). Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47435

WP-OliveCart <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-olivecart

Publicado: 13/01/2023

La vulnerabilidad identificada en el plugin WP-OliveCart permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) al…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22679

WP Better Emails <= 0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-better-emails

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Better Emails, que afecta a versiones hasta la 0.4. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0295

Launchpad – Coming Soon & Maintenance Mode Plugin <= 1.0.13 - Authenticated (Administrator+) Cross-Site Scripting

launchpad-by-obox

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Launchpad – Coming Soon & Maintenance Mode, que afecta a las version…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad