Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0551

REST API TO MiniProgram <= 4.7.7 - Authenticated (Subscriber+) Media Attachment Deletion

rest-api-to-miniprogram

Publicado: 25/04/2023

Se ha identificado una vulnerabilidad en el plugin REST API TO MiniProgram, que permite la eliminación no autorizada de archivos multimedia por usuarios a…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-0600

WP Visitor Statistics (Real Time Traffic) <= 6.8.1 - Unauthenticated SQL Injection

wp-stats-manager

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 6.8.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0644

Push Notifications for WordPress by PushAssist <= 3.0.8 - Reflected Cross-Site Scripting

push-notification-for-wp-by-pushassist

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Push Notifications for WordPress by PushAssist' en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-31079

Tippy <= 6.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via tippy shortcode

tippy

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin Tippy (hasta la versión 6.2.1) permite la ejecución de scripts de forma almacenada a través de un shortcode, a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31072

Advanced Category Template <= 0.1 - Stored Cross-Site Scripting via Cross-Site Request Forgery in _form.php

advanced-category-template

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Category Template, que afecta a versiones anteriores o igua…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31076

Zip Recipes <= 8.0.6 - Reflected Cross-Site Scripting via 's' parameter

zip-recipes

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zip Recipes, afectando a versiones hasta la 8.0.6. Esta falla permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27416

Decon WP SMS <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

decon-wp-sms

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Decon WP SMS, que afecta a las versiones hasta la 1.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1835

Ninja Forms Contact Form <= 3.6.21 - Reflected Cross-Site Scripting via 'title'

ninja-forms

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a versiones hasta la 3.6.21. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-31073

Display custom fields in the frontend – Post and User Profile Fields <= 1.2.0 - Missing Authorization via vg_display_data shortcode

shortcode-to-display-post-and-user-data

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin 'Display custom fields in the frontend – Post and User Profile Fields' hasta la versión…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31094

Stock Sync for WooCommerce <= 2.4.0 - Reflected Cross-Site Scripting via page parameter

stock-sync-for-woocommerce

Publicado: 24/04/2023

La vulnerabilidad identificada en el plugin 'Stock Sync for WooCommerce' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-0329

Elementor <= 3.12.1 - Authenticated(Administrator+) SQL Injection via 'replace_urls'

elementor

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Elementor, afectando a versiones hasta la 3.12.1. Esta vulnerabilidad permite a admini…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28783

Woocommerce Tip/Donation <= 1.2 - Authenticated (Shop manager+) Stored Cross-Site Scripting via plugin settings

woo-tipdonation

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Tip/Donation, que afecta a versiones anteriores a la 1.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad