Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28750

Albo Pretorio Online <= 4.6 - Reflected Cross-Site Scripting via 'Errore'

albo-pretorio-on-line

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Albo Pretorio Online hasta la versión 4.6. Esta falla permite la iny…

HIGH CVSS 8.8
PLUGIN CVE-2023-1381

WP Meta SEO <= 4.5.4 - Authenticated (Author+) PHAR Deserialization

wp-meta-seo

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.5.4. Esta vulnerabilidad permite la deserial…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0764

Gallery by BestWebSoft <= 4.6.9 - Authenticated (Author+) Stored Cross-Site Scripting

gallery-plugin

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery by BestWebSoft' en versiones hasta la 4.6.9. Este fallo per…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-28788

Advanced Page Visit Counter <= 6.4.2 - Authenticated (Contributor+) SQL Injection

advanced-page-visit-counter

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advanced Page Visit Counter hasta la versión 6.4.2, que afecta a usuarios autenticados…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-46808

ARMember <= 3.4.11 - Unauthenticated SQL Injection

armember-membership

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite la inyección SQL no autenticada en versiones hasta la 3.4.11. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28784

Contest Gallery <= 21.1.2 - Reflected Cross-Site Scripting

contest-gallery

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones hasta la 21.1.2. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0277

WC Fields Factory <= 4.1.5 - Authenticated (Administrator+) SQL Injection

wc-fields-factory

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WC Fields Factory, que afecta a las versiones hasta la 4.1.5. Esta falla permite a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28776

Continuous Image Carousel With Lightbox <= 1.0.15 - Reflected Cross-Site Scripting via search_term, order_by and order_pos

continuous-image-carousel-with-lightbox

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo XSS en el plugin 'Continuous Image Carousel With Lightbox' en versiones hasta la 1.0.15. Esta falla permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-1325

Easy Forms for MailChimp <= 6.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

yikes-inc-easy-mailchimp-extender

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for MailChimp, afectando a versiones hasta la 6.8.6. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-28774

Review Stream <= 1.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

review-stream

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Review Stream, que afecta a versiones hasta la 1.6.5. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-1554

Quick Paypal Payments <= 5.7.26.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

quick-paypal-payments

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Quick Paypal Payments en versiones hasta la 5.7.26.3. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-28792

Continuous Image Carousel With Lightbox <= 1.0.15 - Reflected Cross-Site Scripting via search_term, order_by and order_pos

continuous-image-carousel-with-lightbox

Publicado: 27/03/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Continuous Image Carousel With Lightbox' en versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad