Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23670

WordPress Fancy Comments <= 1.2.10 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

fancy-facebook-comments

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Fancy Facebook Comments hasta la versión 1.2.10. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25058

Schema - All In One Schema Rich Snippets <= 1.6.5 - Cross-Site Request Forgery in rich_snippet_dashboard

all-in-one-schemaorg-rich-snippets

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'All In One Schema Rich Snippets' en versiones hasta la 1.6.5…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-25047

RSVPMaker <= 9.9.3 - Authenticated (Admin+) SQL Injection via 'delete' parameter

rsvpmaker

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RSVPMaker, que afecta a las versiones hasta la 9.9.3. Esta falla permite a un usuario …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0076

Download Attachments <= 1.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

download-attachments

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Attachments, que afecta a versiones anteriores a la 1.2.24.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0078

Resume Builder <= 3.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

resume-builder

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Resume Builder, que afecta a las versiones hasta la 3.1.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0065

i2 Pros & Cons <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

i2-pro-cons

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin i2 Pros & Cons, afectando a versiones anteriores a la 1.3…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2023-25464

Twitch Player <= 2.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ttv-easy-embed-player

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitch Player hasta la versión 2.1.0. Este fallo permite a un atacan…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-25455

WordPress Social Login and Register <= 7.6.0 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

miniorange-login-openid

Publicado: 13/02/2023

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin WordPress Social Login and Register, que permite la eliminación arbitrar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47166

Void Contact Form 7 Widget For Elementor Page Builder <= 2.1.1 - Cross-Site Request Forgery in void_cf7_opt_in_user_data_track

cf7-widget-elementor

Publicado: 12/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Void Contact Form 7 Widget For Elementor' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-25040

Shortcodes Ultimate <= 5.12.6 - Authenticated (Contributor+) Stored Cross Site Scripting

shortcodes-ultimate

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Shortcodes Ultimate en versiones hasta la 5.12.6. Este fa…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-25702

Quick Paypal Payments <= 5.7.25 - Authenticated (Administrator+) Stored Cross-Site Scripting

quick-paypal-payments

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Paypal Payments, que afecta a versiones hasta la 5.7.25. Este …

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2023-23800

Shortcodes Ultimate <= 5.12.6 - Authenticated (Subscriber+) Server-Side Request Forgery

shortcodes-ultimate

Publicado: 10/02/2023

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Shortcodes Ultimate, que afecta a las versiones hasta la 5.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad