Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-1404

Weaver Show Posts <= 1.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Display Name

show-posts

Publicado: 01/04/2023

La vulnerabilidad identificada en el plugin Weaver Show Posts permite la ejecución de scripts cross-site (XSS) almacenados, afectando a usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28991

Order date time for WooCommerce <= 3.0.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

pi-woocommerce-order-date-time-and-type

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order date time for WooCommerce' en versiones hasta la 3.0.19. Esta…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2022-47161

Health Check & Troubleshooting <= 1.5.1 - Cross-Site Request Forgery via health_check_troubleshoot_get_captures

health-check

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Health Check & Troubleshooting en versiones hasta la 1.5.1. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23801

Really Simple Google Tag Manager <= 1.0.6 - Cross-Site Request Forgery via plugin_activation

really-simple-google-tag-manager

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Really Simple Google Tag Manager, que afecta a las versiones …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-28992

Coupon Affiliates <= 5.4.3 - Unauthenticated Stored Cross-Site Scripting

woo-coupon-usage

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon Affiliates hasta la versión 5.4.3, que permite la inyección d…

MEDIUM CVSS 6.1
PLUGIN xss

Responsive Vertical Icon Menu <= 1.5.8 - Reflected Cross-Site Scripting via 'id'

wpdevart-vertical-menu

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Vertical Icon Menu, que afecta a las versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN

Welcome Bar <= 2.0.3 - Missing Authorization

intelly-welcome-bar

Publicado: 31/03/2023

La vulnerabilidad en el plugin Welcome Bar hasta la versión 2.0.3 permite la falta de autorización, lo que podría comprometer la seguridad de las instalac…

MEDIUM CVSS 4.3
PLUGIN csrf

Welcome Bar <= 2.0.3 - Cross-Site Request Forgery

intelly-welcome-bar

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Welcome Bar en versiones hasta la 2.0.3. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-29093

Conditional cart fee / Extra charge rule for WooCommerce extra fees <= 1.0.96 - Authenticated (Administrator+) Stored Cross-Site Scripting

conditional-extra-fees-for-woocommerce

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conditional Extra Fees for WooCommerce', que afecta a versiones has…

MEDIUM CVSS 4.4
PLUGIN xss

Enhanced WP Contact Form <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

enhanced-wordpress-contactform

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced WP Contact Form, que afecta a las versiones hasta la 2.2.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23812

Enhanced WP Contact Form <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

enhanced-wordpress-contactform

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enhanced WP Contact Form, que afecta a versiones hasta la 2.2.3. Est…

MEDIUM CVSS 4.3
PLUGIN rce

Advanced Local Pickup for WooCommerce <= 1.5.2 - Cross-Site Request Forgery

advanced-local-pickup-for-woocommerce

Publicado: 31/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad