Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 7.2
PLUGIN rce CVE-2022-4489

HUSKY – Products Filter for WooCommerce Professional <= 1.3.1 - Authenticated (Admin+) PHP Object Injection

woocommerce-products-filter

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter for WooCommerce, que permite la inyección de objetos PHP a través de un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4459

WP Show Posts <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-show-posts

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Show Posts, que afecta a versiones hasta la 1.1.3. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4681

Hide My WP < 6.2.9 - Unauthenticated SQL Injection

hide_my_wp

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP, que permite inyecciones SQL no autenticadas en versiones anteriores a la 6.2.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0173

WPFunnels <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde

wpfunnels

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFunnels, que afecta a las versiones hasta la 2.6.8. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0070

ResponsiveVoice Text To Speech <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsivevoice-text-to-speech

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ResponsiveVoice Text To Speech, afectando a versiones hasta la 1.7.6…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4709

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Kit Import

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4825

WP-ShowHide <= 1.04 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-showhide

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-ShowHide, que afecta a las versiones hasta la 1.04. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-23712

User Meta Manager <= 3.4.9 - Cross Site Request Forgery

user-meta-manager

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin User Meta Manager, que afecta a las versiones hasta la 3.4.9.…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4700

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Theme Activation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones hasta la 1.3.59. Esta …

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4702

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Plugin Deactivation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que permite la desactivación del plugin por u…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4711

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Menu Settings Update

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones hasta la 1.3.59. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4626

PPWP – WordPress Password Protect Page <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

password-protect-page

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PPWP – WordPress Password Protect Page' en versiones hasta la 1.8.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad