Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4577

Easy Testimonials <= 3.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-testimonials

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Testimonials, que afecta a las versiones hasta la 3.9.2. Esta v…

MEDIUM CVSS 5.3
PLUGIN disclosure

Mega Main Menu <= 2.2.2 - Information Disclosure

mega_main_menu

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Mega Main Menu, presente en versiones hasta la 2.2.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4705

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Activation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

HIGH CVSS 8.8
PLUGIN upload

WPDating <= 7.4.1 - Arbitrary File Upload

dsp_dating

Publicado: 09/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin WPDating, que permite la carga arbitraria de archivos. Esta falla afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45067

Exclusive Addons for Elementor <= 2.6.1 - Cross-Site Request Forgery

exclusive-addons-for-elementor

Publicado: 07/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Exclusive Addons for Elementor, afectando a la versión 2.6.1 …

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4749

Posts List Designer by Category <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scriptiong via Shortcode

post-list-designer

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Posts List Designer' para WordPress, que afecta a las ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0071

WP Tabs <= 2.1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-expand-tabs-free

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Tabs, afectando a versiones hasta la 2.1.16. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0074

WP Social Widget <= 2.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-social-widget

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Widget, que afecta a las versiones hasta la 2.2.3. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4837

CPO Companion <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cpo-companion

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Companion, que afecta a las versiones hasta la 1.0.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4792

News & Blog Designer Pack <= 3.2 - Authenticated (Contributor+) Stored Cross-Site SQcripting via Shortcode

blog-designer-pack

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin News & Blog Designer Pack en versiones anteriores a la 3.…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-0556

ContentStudio <= 1.2.5 - Missing Authorization

contentstudio

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin ContentStudio, que afecta a las versiones hasta la 1.2.5. Esta falla de autorización puede perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0097

Post Grid, Post Carousel, & List Category Posts <= 2.4.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

post-carousel

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Post Carousel, & List Category Posts' en versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad