Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31089

Video XML Sitemap Generator <= 1.0.0 - Cross-Site Request Forgery via video_sitemap_generate

video-xml-sitemap-generator

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Video XML Sitemap Generator en versiones anteriores a la 1.0.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28693

Advanced Youtube Channel Pagination <= 1.0 - Authenticated(Administrator+) Stored Cross-Site Scripting

advanced-youtube-channel-pagination

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Youtube Channel Pagination en versiones hasta la 1.0. Esta …

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-1207

HTTP Headers <= 1.18.8 - Authenticated(Administrator+) SQL Injection

http-headers

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin HTTP Headers en versiones hasta la 1.18.8, que requiere autenticación de administrador…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-31074

Extensions for Leaflet Map <= 3.4.1 - Reflected Cross-Site Scripting

extensions-leaflet-map

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Leaflet Map' en versiones hasta la 3.4.1. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-31086

Simple Giveaways <= 2.46 - Cross-Site Request Forgery

giveasap

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Giveaways, que afecta a las versiones hasta la 2.46. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23699

Progress Bar <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via wppb shortcode

progress-bar

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Progress Bar, que afecta a las versiones hasta la 2.1.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23703

Arconix Shortcodes <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

arconix-shortcodes

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix Shortcodes, que afecta a las versiones hasta la 2.1.7. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27422

NS Coupon to Become Customer <= 1.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

ns-coupon-to-become-customer

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'NS Coupon to Become Customer' en versiones anteriores a la 1.2.2. E…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-30495

Ultimate Addons for Contact Form 7 <= 3.1.23 - Authenticated (Subscriber+) SQL Injection via id

ultimate-addons-for-contact-form-7

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Ultimate Addons for Contact Form 7' en versiones hasta la 3.1.23. Este fallo permite …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-28693

Advanced Youtube Channel Pagination <= 1.0 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

advanced-youtube-channel-pagination

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-31093

Chronosly Events Calendar <= 2.6.2 - Cross-Site Request Forgery via plugin_settings_page

chronosly-events-calendar

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Chronosly Events Calendar, afectando a versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-27613

Forms Ada <= 1.0 - Reflected Cross-Site Scripting via 'p' parameter

forms-ada-form-builder

Publicado: 24/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forms Ada, que afecta a las versiones hasta la 1.0. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad