Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0165

Cost Calculator <= 1.8 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

nd-projects

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Cost Calculator, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2023-0814

Profile Builder – User Profile & User Registration Forms <= 3.9.0 - Sensitive Information Disclosure via Shortcode

profile-builder

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Profile Builder, afectando a las versiones hasta 3.9.0. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0068

Product GTIN (EAN, UPC, ISBN) for WooCommerce <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

product-gtin-ean-upc-isbn-for-woocommerce

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product GTIN (EAN, UPC, ISBN) for WooCommerce' en versiones hasta l…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-4328

WooCommerce Checkout Field Manager <= 17.3 - Unauthenticated Arbitrary File Upload

n-media-woocommerce-checkout-fields

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Checkout Field Manager, que permite la carga arbitraria de archivos sin autenticaci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23685

Portfolio – WordPress Portfolio Plugin <= 2.8.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

tlp-portfolio

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portfolio' para WordPress, que afecta a las versiones hasta la 2.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0094

UpQode Google Maps <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

upqode-google-maps

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpQode Google Maps, afectando a versiones hasta la 1.0.5. Este fallo…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0212

Advanced Recent Posts <= 0.6.14 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

advanced-recent-posts

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Advanced Recent Posts en versiones anteriores a la 0.6.14…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-25715

GamiPress <= 2.5.6 - Missing Authorization to User Points Updates

gamipress

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad en el plugin GamiPress, que afecta a las versiones hasta la 2.5.6. Esta falla permite la actualización no autorizada…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-25045

RSVPMaker <= 9.9.3 - Authenticated (Admin+) SQL Injection via $email value

rsvpmaker

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RSVPMaker, que afecta a las versiones hasta la 9.9.3. Esta falla permite a un administ…

MEDIUM CVSS 6.3
PLUGIN

Shoppable Images Lite <= 1.2.3 - Missing Authorization

mabel-shoppable-images-lite

Publicado: 13/02/2023

La vulnerabilidad detectada en el plugin 'Shoppable Images Lite' hasta la versión 1.2.3 se relaciona con la falta de autorización adecuada. Esta situación…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-25698

Shoppable Images <= 1.2.3 - Cross Site Request Forgery

mabel-shoppable-images-lite

Publicado: 13/02/2023

Se ha detectado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin 'Shoppable Images' en versiones hasta la 1.2.3. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-25716

Announce from the Dashboard <= 1.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

announce-from-the-dashboard

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Announce from the Dashboard' en versiones hasta 1.5.1. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad