Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin BootStrap Shortcode, que afecta a versiones anteriores a la 3.4.0. Este fallo pe…

HIGH CVSS 7.2
PLUGIN xss

Limit Login Attempts Plus <= 1.0.9 - Unauthenticated Stored Cross-Site Scripting

limit-login-attempts-plus

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts Plus en versiones hasta la 1.0.9. Esta falla pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24383

Namaste! LMS <= 2.5.9.1 - Authenticated (Admin+) Stored Cross-Site Scripting

namaste-lms

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Namaste! LMS, que afecta a las versiones hasta la 2.5.9.1. Este fall…

HIGH CVSS 8.6
PLUGIN sqli CVE-2022-47151

JS Help Desk <= 2.7.1 - Unauthenticated SQL Injection

js-support-ticket

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin JS Help Desk hasta la versión 2.7.1. Esta falla, catalogada con una gra…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22707

Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Author+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, que afecta a las versiones hasta la 4.9.9. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2023-23714

Uncanny Toolkit for LearnDash <= 3.6.4.1 - Cross-Site Request Forgery to Arbitrary Plugin Install and Activation

uncanny-learndash-toolkit

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uncanny Toolkit for LearnDash, que permite la instalación y a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a la 3.4.…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-22705

Welcart e-Commerce <= 2.8.10 - Unauthenticated Stored Cross-Site Scripting

usc-e-shop

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, afectando a las versiones hasta la 2.8.10. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-24381

Advanced Social Pixel <= 2.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ns-facebook-pixel-for-wp

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Social Pixel' para WordPress, que afecta a versiones anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a las versiones anteriores a 3.4.0. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47610

Simple Image Popup <= 1.3.6 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-image-popup

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Image Popup, que afecta a las versiones hasta la 1.3.6. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad