Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 4.3
PLUGIN csrf

WordPress RSS Feed Retriever <= 1.6.7 - Cross-Site Request Forgery

wp-rss-retriever

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress RSS Feed Retriever hasta la versión 1.6.7. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4785

Video Sidebar Widgets <= 6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-sidebar-widgets

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Sidebar Widgets, que afecta a versiones hasta la 6.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4787

Themify Shortcodes <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

themify-shortcodes

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, que afecta a versiones hasta la 2.0.7. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0447

My YouTube Channel <= 3.0.12.1 - Missing Authorization

youtube-channel

Publicado: 04/01/2023

La vulnerabilidad detectada en el plugin 'My YouTube Channel' afecta a las versiones hasta la 3.0.12.1, permitiendo la falta de autorización en ciertas ac…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2022-47440

My Tickets <= 1.9.10 - Cross-Site Request Forgery

my-tickets

Publicado: 04/01/2023

La vulnerabilidad identificada en el plugin My Tickets, con versiones hasta la 1.9.10, permite la ejecución de ataques de Cross-Site Request Forgery (CSRF…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4759

GigPress <= 2.3.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gigpress

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GigPress, afectando a las versiones hasta la 2.3.27. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4788

Embed PDF <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

dirtysuds-embed-pdf

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed PDF, que afecta a versiones hasta la 1.0.6. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-4395

Membership For WooCommerce <= 2.1.6 - Unauthenticated Arbitrary File Upload

membership-for-woocommerce

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin 'Membership For WooCommerce' que permite la carga arbitraria de archivos sin autenticación. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4829

Show-Hide / Collapse-Expand <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

show-hidecollapse-expand

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Show-Hide / Collapse-Expand, que afecta a las versiones hasta la 1.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4783

Youtube Channel Gallery <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

youtube-channel-gallery

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Youtube Channel Gallery, que afecta a versiones anteriores a la 2.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4472

Simple Sitemap <= 3.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-sitemap

Publicado: 03/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Sitemap hasta la versión 3.5.7, que permite la ejecución de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4671

PixCodes <= 2.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pixcodes

Publicado: 03/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PixCodes, que afecta a las versiones hasta la 2.3.6. La explotación …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad