Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-30784

Kaya QR Code Generator <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via qrCode attribute

kaya-qr-code-generator

Publicado: 18/04/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kaya QR Code Generator, afectando a versiones hasta la 1.5.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1891

Helpie FAQ <= 1.9.8 - Reflected Cross-Site Scripting

helpie-faq

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Helpie FAQ, que afecta a las versiones hasta la 1.9.8. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-2170

TaxoPress <= 3.6.4 - Authenticated (Editor+) Stored Cross-Site Scripting

simple-tags

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin TaxoPress hasta la versión 3.6.4. Esta vulnerabilidad permite a usuarios …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-43490

Stream <= 3.9.2 - Cross-Site Request Forgery

stream

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Stream, afectando a versiones hasta la 3.9.2. Este fallo podr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28414

ApexChat <= 1.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

apexchat

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ApexChat, que afecta a versiones anteriores a la 1.3.2. Este fallo permite a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-2087

Essential Blocks <= 4.0.6 - Cross-Site Request Forgery via save

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Essential Blocks en versiones hasta la 4.0.6. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23810

Panorama – WordPress Project Management Plugin <= 1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

project-panorama-lite

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Panorama para WordPress, que afecta a las versiones hasta la 1.5. La vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0762

Clock In Portal <= 2.1 - Cross-Site Request Forgery to Designation Deletion

clock-in-portal

Publicado: 18/04/2023

La vulnerabilidad identificada en el plugin Clock In Portal, hasta la versión 2.1, permite la eliminación de designaciones a través de un ataque de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30785

Video Grid <= 1.21 - Reflected Cross-Site Scripting

video-grid

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Grid, que afecta a las versiones hasta la 1.21. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-1169

OoohBoi Steroids for Elementor <= 2.1.4 - Missing Authorization leading to Authenticated (Subscriber+) Image Upload

ooohboi-steroids-for-elementor

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo autorización en el plugin 'OoohBoi Steroids for Elementor', que permite a usuarios autenticados con rol de s…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-2159

CMP – Coming Soon & Maintenance <= 4.1.7 - Maintenance Mode Bypass

cmp-coming-soon-maintenance

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de tipo bypass en el plugin CMP – Coming Soon & Maintenance, que afecta a las versiones hasta la 4.1.7. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2085

Essential Blocks <= 4.0.6 - Missing Authorization via templates

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks, que afecta a las versiones hasta la 4.0.6. Esta falla puede permitir …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad