Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30748

Easy Appointments <= 3.11.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-appointments

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Appointments, afectando a versiones hasta la 3.11.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-27606

WP Reroute Email <= 1.4.6 - Cross-Site Request Forgery

wp-reroute-email

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Reroute Email, que afecta a las versiones hasta la 1.4.6. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27614

Motor Racing League <= 1.9.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

motor-racing-league

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Motor Racing League, que afecta a las versiones hasta la …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-45367

Custom Order Numbers for WooCommerce <= 1.4.0 - Cross-Site Request Forgery

custom-order-numbers-for-woocommerce

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Order Numbers for WooCommerce' en versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30498

Vimeotheque <= 2.2.1 - Reflected Cross-Site Scripting via 'view' and 'page'

codeflavors-vimeo-video-post-lite

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vimeotheque, que afecta a las versiones hasta la 2.2.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-30751

Article Directory Redux <= 1.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

article-directory-redux

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Article Directory Redux, que afecta a las versiones hasta la 1.0.2. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-27609

WP Roles at Registration <= 0.23 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-roles-at-registration

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Roles at Registration, que afecta a versiones hasta la 0.23. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-28535

Paytm Payment Donation <= 2.2.0 - Reflected Cross-Site Scripting

paytm-donation

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytm Payment Donation, que afecta a versiones anteriores a la 2.2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-30754

AdFoxly – Ad Manager, AdSense Ads & Ads.txt <= 1.8.4 - Reflected Cross-Site Scripting

adfoxly

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AdFoxly, afectando a las versiones hasta la 1.8.4. Esta falla permit…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-27605

WP Reroute Email <= 1.4.6 - Authenticated (Administrator+) SQL Injection

wp-reroute-email

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Reroute Email, que afecta a las versiones hasta la 1.4.6. Esta vulnerabilidad, con …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23997

Database Collation Fix <= 1.2.7 - Cross-Site Request Forgery via admin_page

database-collation-fix

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Database Collation Fix, que afecta a las versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss

Contact Form to DB <= 1.7.0 - Multiple Cross-Site Scripting

contact-form-to-db

Publicado: 14/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form to DB' en versiones hasta la 1.7.0. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad