Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'SAML Single Sign On – SSO Login Premium' para WordPress, que afecta a versiones…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha detectado una vulnerabilidad de redirección abierta en el plugin SAML Single Sign On – SSO Login Premium para WordPress, que afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'SAML Single Sign On – SSO Login Premium' para WordPress, que afecta a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4831

Custom User Profile Fields <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pmpro-register-helper

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PMPro Register Helper' en versiones hasta la 1.8. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0252

Contextual Related Posts <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attribute

contextual-related-posts

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contextual Related Posts, que afecta a las versiones hasta la 3.3.0.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0403

Social Warfare <= 4.3.1 - Cross-Site Request Forgery

social-warfare

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Warfare, afectando a las versiones hasta la 4.3.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4764

Simple File Downloader <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-file-downloader

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File Downloader hasta la versión 1.0.4. Esta vulnerabilidad p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0162

CPO Companion <= 1.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

cpo-companion

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Companion, que afecta a las versiones hasta la 1.0.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4470

Widgets for Google Reviews < 9.8 - Authenticated (Contributor+) Stored XSS

wp-reviews-plugin-for-google

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Widgets for Google Reviews' en versiones anteriores a la 9.8. Este fallo permit…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0402

Social Warfare <= 4.3.0 - Missing Authorization

social-warfare

Publicado: 05/01/2023

La vulnerabilidad identificada en el plugin Social Warfare, hasta la versión 4.3.0, se relaciona con una falta de autorización que podría ser aprovechada …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4649

WP Extended Search <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-extended-search

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Extended Search, que afecta a las versiones hasta la 2.1.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4776

CC Child Pages <= 1.42 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cc-child-pages

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC Child Pages, que afecta a las versiones hasta la 1.42. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad