Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-45831

Image Hover Effects Plugin - Caption Hover with Carousel <= 2.8 - Unauthenticated Stored Cross Site Scripting

image-hover-effects-with-carousel

Publicado: 02/02/2023

El plugin 'Image Hover Effects' presenta una vulnerabilidad crítica de Cross Site Scripting (XSS) no autenticada en versiones anteriores a la 3.0. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0043

Custom Add User <= 2.0.2 - Reflected Cross-Site Scripting

custom-add-user

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Add User, que afecta a las versiones anteriores a la 2.0.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4795

Galleries by Angie Makes <= 1.67 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wc-shortcodes

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Galleries by Angie Makes' en versiones anteriores a la 1.67. Esta v…

MEDIUM CVSS 4.3
THEME CVE-2023-25068

Magazine Edge <= 1.13 - Authenticated (Subscriber+) Arbitrary Plugin Activation

magazine-edge

Publicado: 02/02/2023

La vulnerabilidad identificada en el tema Magazine Edge permite la activación arbitraria de plugins por usuarios autenticados con rol de suscriptor o supe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0285

Real Media Library: Media Library Folder & File Manager <= 4.18.28 - Authenticated (Author+) Stored Cross-Site Scripting

real-media-library-lite

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Media Library, que afecta a versiones hasta la 4.18.28. Esta vu…

MEDIUM CVSS 5.5
PLUGIN CVE-2022-44738

Posts and Users Stats <= 1.1.3 - Authenticated (Subscriber+) CSV Injection

posts-and-users-stats

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Posts and Users Stats' en versiones hasta la 1.1.3. Esta falla permite a usuarios aut…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47171

IP Vault – WP Firewall <= 2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ip-vault-wp-firewall

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin IP Vault – WP Firewall, que afecta a las versiones hasta …

HIGH CVSS 7.2
PLUGIN xss CVE-2023-0084

Metform Elementor Contact Form Builder <= 3.1.2 - Unauthenticated Stored Cross-Site Scripting

metform

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Metform Elementor Contact Form Builder, que afecta a versiones hasta…

MEDIUM CVSS 4.4
PLUGIN CVE-2023-24398

EZP Coming Soon Page <= 1.0.7.3 - Authenticated (Admin+) Stored Cross Site Scripting

easy-pie-coming-soon

Publicado: 02/02/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin EZP Coming Soon Page, afectando a versiones hasta la 1.0.…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-0619

Kraken.io Image Optimizer <= 2.6.9 - Missing Authorization to Authenticated (Subscriber+) Plugin Options Update

kraken-image-optimizer

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad en el plugin Kraken.io Image Optimizer, que afecta a versiones anteriores a la 2.6.8. Esta vulnerabilidad permite qu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0535

Donation Block For PayPal <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

donations-block

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Block For PayPal, que afecta a las versiones anteriores a l…

MEDIUM CVSS 5.5
PLUGIN xss

Opening Hours <= 2.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-opening-hours

Publicado: 01/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Opening Hours' en versiones anteriores a la 2.3.0. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad