Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-24415

ChatBot <= 4.2.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting and Settings Reset

chatbot

Publicado: 27/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos (XSS) y el restablecimiento…

MEDIUM CVSS 6.5
PLUGIN

Gerencianet Oficial <= 1.4.8 - Missing Authorization

woo-gerencianet-official

Publicado: 26/01/2023

La vulnerabilidad en el plugin Gerencianet Oficial, presente en versiones hasta la 1.4.8, se relaciona con la falta de autorización adecuada, lo que puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0073

Client Logo Carousel <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-client-logo-carousel

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Client Logo Carousel hasta la versión 3.0.0. Esta falla permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0064

eVision Responsive Column Layout Shortcodes <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wens-responsive-column-layout-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eVision Responsive Column Layout Shortcodes, que afecta a las versio…

MEDIUM CVSS 5.4
PLUGIN csrf

WP OAuth Server (OAuth Authentication) <= 4.2.5 -Cross-Site Request Forgery

oauth2-provider

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP OAuth Server para WordPress, que afecta a las versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf

Gerencianet Oficial <= 1.4.8 - Cross-Site Request Forgery

woo-gerencianet-official

Publicado: 26/01/2023

La extensión 'Gerencianet Oficial' para WordPress presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.4.8, lo qu…

HIGH CVSS 7.4
PLUGIN xss CVE-2023-0168

Olevmedia Shortcodes <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

olevmedia-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Olevmedia Shortcodes, que afecta a versiones anteriores a la 1.1.9. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, afectando a versiones anteriores a la 3.4.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4777

BootStrap Shortcode <= 3.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bootstrap-shortcodes

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BootStrap Shortcode, que afecta a versiones anteriores a la 3.4.0. E…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4784

Hueman Addons <= 2.3.3 - Authenticated (Contributor+) Stored Cross Site Scripting

hueman-addons

Publicado: 26/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Hueman Addons en versiones anteriores a la 2.3.3. Esta falla permite…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-1016

Intuitive Custom Post Order <= 3.1.4.1 - Authenticated (Admin+) SQL Injection

intuitive-custom-post-order

Publicado: 25/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Intuitive Custom Post Order, afectando a versiones hasta la 3.1.4.1. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0172

Juicer <= 1.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

juicer

Publicado: 25/01/2023

La vulnerabilidad identificada en el plugin Juicer, hasta la versión 1.10.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad