Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0280

Ultimate Carousel For Elementor <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-carousel-for-elementor

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Carousel For Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-1905

WP Popups – WordPress Popup builder <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Popups, que afecta a las versiones hasta la 2.1.5. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30473

Yml for Yandex Market <= 3.10.7 - Reflected Cross-Site Scripting

yml-for-yandex-market

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yml for Yandex Market' en versiones hasta la 3.10.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0268

Mega Addons For WPBakery Page Builder <= 4.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mega-addons-for-visual-composer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mega Addons For WPBakery Page Builder' en versiones hasta la 4.2.7.…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-2114

NEX-Forms <= 8.3.3 - Authenticated (Administrator+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms, que afecta a las versiones hasta la 8.3.3. Este fallo permite a los adminis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0603

Sloth Logo Customizer <= 2.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

sloth-logo-customizer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sl…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-1408

Video List Manager <= 1.7 - Authenticated (Admin+) SQL Injection

video-list-manager

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Video List Manager, que afecta a las versiones hasta la 1.7. Esta falla permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30747

WooCommerce Easy Duplicate Product <= 0.3.0.0 - Reflected Cross-Site Scripting via wedp_duplicated

woo-easy-duplicate-product

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Easy Duplicate Product, que afecta a la versión 0.3.0.0 …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0536

Wp-D3 <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-d3

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Wp-D3, que afecta a las versiones hasta la 2.4.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0537

Product Slider For WooCommerce Lite <= 1.1.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Meta Keys

product-slider-for-woocommerce-lite

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Product Slider For WooCommerce Lite' en versiones anteriores a la 1.1.7. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0544

WP Login Box <= 2.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-login-box

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Login Box, que afecta a las versiones hasta la 2.0.2. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-1596

tagDiv Composer < 4.0 - Reflected Cross-Site Scripting via ‘td_video_url’

td-composer

Publicado: 17/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, afectando a versiones anteriores a la 4.0. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad