Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4624

GS Logo Slider – Ticker, Grid, List, Table & Filter Views <= 3.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-logo-slider

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Logo Slider, que afecta a las versiones hasta la 3.3.7. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4578

Video Conferencing with Zoom <= 4.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

video-conferencing-with-zoom-api

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Conferencing with Zoom' en versiones hasta la 4.0.9. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24837

Passster – Password Protection <= 3.5.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

content-protector

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passster, afectando a versiones hasta la 3.5.5.7. Este fallo permite…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-4443

BruteBank - WP Security & Firewall <= 1.8 - Cross-Site Request Forgery

brutebank

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BruteBank - WP Security & Firewall en versiones hasta la 1.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4753

Print-O-Matic <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

print-o-matic

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print-O-Matic, que afecta a las versiones hasta la 2.1.7. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-4693

User Verification <= 1.0.93 - Privilege Escalation

user-verification

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin User Verification, que afecta a las versiones hasta la 1.0.93. Esta …

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4716

WP Popups <= 2.1.4.7 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

wp-popups-lite

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Popups en versiones hasta la 2.1.4.7, que afecta a usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4548

Optimize images ALT Text <= 2.0.7 - Cross-Site Request Forgery

imageseo

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Optimize images ALT Text' hasta la versión 2.0.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4789

WPZOOM Portfolio <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wpzoom-portfolio

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Portfolio, que afecta a las versiones anteriores a la 1.2.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4715

Structured Content <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

structured-content

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, afectando a versiones hasta la 1.5.0. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4751

Word Balloon <= 4.19.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

word-balloon

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Word Balloon, que afecta a las versiones hasta la 4.19.2. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4627

ShiftNav – Responsive Mobile Menu <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shiftnav-responsive-mobile-menu

Publicado: 28/12/2022

La vulnerabilidad identificada en el plugin ShiftNav – Responsive Mobile Menu, hasta la versión 1.7.1, permite la ejecución de scripts maliciosos a través…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad