Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0553

Quick Restaurant Menu <= 2.0.2 - Authenticated (Administrator+) Cross-Site Scripting

quick-restaurant-menu

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Restaurant Menu, que afecta a las versiones hasta la 2.0.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24411

BNE Testimonials <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

bne-testimonials

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BNE Testimonials en versiones hasta la 2.0.7. Este fallo permite a u…

HIGH CVSS 8.2
PLUGIN privesc CVE-2023-0558

ContentStudio <= 1.2.5 - Authorization Bypass

contentstudio

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin ContentStudio hasta la versión 1.2.5, con una severidad alta y un CVSS de 8.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24378

Glossary <= 2.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

glossary-by-codeat

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Glossary' hasta la versión 2.1.27. Esta vulnerabilidad puede ser ex…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-24374

Material Design Icons for Page Builders <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

material-design-icons-for-elementor

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Material Design Icons for Page Builders' en versiones hasta la 1.4.…

HIGH CVSS 8.1
PLUGIN csrf CVE-2023-0554

Quick Restaurant Menu <= 2.0.2 - Cross-Site Request Forgery

quick-restaurant-menu

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Restaurant Menu, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-46842

JS Help Desk <= 2.7.1 - Cross-Site Request Forgery

js-support-ticket

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JS Help Desk, versiones hasta la 2.7.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0378

Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

greenshift-animation-and-page-builder-blocks

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift para WordPress, que afecta a las versiones hasta la 4.9.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, afectando a versiones anteriores a la 3.4.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 8.1
PLUGIN CVE-2023-0555

Quick Restaurant Menu <= 2.0.2 - Missing Authorization

quick-restaurant-menu

Publicado: 27/01/2023

La vulnerabilidad identificada en el plugin Quick Restaurant Menu, hasta la versión 2.0.2, se relaciona con una falta de autorización que puede ser explot…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad