Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4708

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Conditions Modification

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4710

Royal Elementor Addons <= 1.3.59 - Reflected Cross-Site Scripting

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a versiones anteriores a la 1.3.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0144

Event Manager and Tickets Selling Plugin for WooCommerce <= 3.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mage-eventpress

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Manager and Tickets Selling para WooCommerce, afectando a vers…

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4833

YourChannel <= 1.2.2 Authenticated (Contributor+) Cross-Site Scripting via Shortcode

yourchannel

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YourChannel, que afecta a las versiones hasta la 1.2.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0095

Page View Count <= 2.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-views-count

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page View Count, que afecta a las versiones hasta la 2.6.0. Esta vul…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4704

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Import

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones anteriores a la 1.3.60…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4703

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Import Deletion

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4701

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Plugin Activation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4707

Royal Elementor Addons <= 1.3.59 - Cross-Site Request Forgery to Menu Template creation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Royal Elementor Addons hasta la versión 1.3.59. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4670

PDF.js Viewer <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pdfjs-viewer-shortcode

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF.js Viewer, que afecta a las versiones hasta la 2.1.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4838

Clean Login <= 1.13.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

clean-login

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clean Login, que afecta a las versiones hasta la 1.13.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4717

Strong Testimonials <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

strong-testimonials

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Strong Testimonials, que afecta a las versiones hasta la 3.0.2. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad