Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4654

Easy Pricing Tables <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-pricing-tables

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Pricing Tables, que afecta a las versiones hasta la 3.2.2. Esta…

CRITICAL CVSS 9.8
PLUGIN xss CVE-2022-4794

Amazon Affiliate <= 3.12.2 - Reflected File Download

aawp

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin Amazon Affiliate hasta la versión 3.12.2, que permite la descarga reflejada de archivos. Esta f…

MEDIUM CVSS 5.4
PLUGIN

Show-Hide / Collapse-Expand <= 1.2.6 - Missing Authorization

show-hidecollapse-expand

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Show-Hide / Collapse-Expand en versiones hasta la 1.2.6. Esta falla puede permitir a us…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0446

My YouTube Channel <= 3.0.12.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

youtube-channel

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'My YouTube Channel' en versiones hasta la 3.0.12.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4682

Lightbox Gallery <= 0.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lightbox-gallery

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Lightbox Gallery, afectando a versiones hasta la 0.9.4. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4667

RSS Aggregator by Feedzy <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

feedzy-rss-feeds

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.1.0. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-47159

Logaster Logo Generator <= 1.3 - Cross-Site Request Forgery to Arbitrary Media Deletion and Creation

logaster-logo-generator

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Logaster Logo Generator, que permite la eliminación y creació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4791

Product Slider and Carousel with Category for WooCommerce <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woo-product-slider-and-carousel-with-category

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Slider and Carousel with Category for WooCommerce' en versi…

MEDIUM CVSS 5.4
PLUGIN rce

WooCommerce Eway Gateway <= 3.5.0 - Insecure Direct Object Reference

woocommerce-gateway-eway

Publicado: 04/01/2023

La vulnerabilidad en el plugin WooCommerce Eway Gateway, presente en versiones hasta la 3.5.0, permite referencias inseguras a objetos, lo que podría comp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4747

Post Category Image With Grid and Slider <= 1.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

post-category-image-with-grid-and-slider

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Category Image With Grid and Slider' en versiones hasta la 1.4…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-4552

FL3R FeelBox <= 8.1 - Cross-Site Request Forgery leading to Stored Cross-Site Scripting

fl3r-feelbox

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts almacenados en el plugin FL3R F…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4757

List Pages Shortcode <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-pages-shortcode

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin List Pages Shortcode, que afecta a las versiones hasta la 1.7.5. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad