Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23686

Simple Staff List <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-staff-list

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Staff List, que afecta a las versiones hasta la 2.2.2. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47589

CTT Expresso para WooCommerce <= 3.2.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

ctt-expresso-para-woocommerce

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CTT Expresso para WooCommerce, que afecta a las versiones hasta la 3…

HIGH CVSS 8.3
PLUGIN CVE-2023-23986

Reviews and Rating – Google My Business <= 4.14 - Missing Authorization

g-business-reviews-rating

Publicado: 20/01/2023

Se ha detectado una vulnerabilidad crítica en el plugin 'Reviews and Rating – Google My Business' en versiones hasta la 4.14, relacionada con la falta de …

MEDIUM CVSS 6.3
PLUGIN CVE-2023-23975

Quick Event Manager <= 9.7.4 - Missing Authorization Checks

quick-event-manager

Publicado: 20/01/2023

La vulnerabilidad en el plugin Quick Event Manager, identificada como CVE-2023-23975, permite la falta de comprobaciones de autorización en versiones hast…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-23985

Quiz Maker <= 6.3.9.4 - Content Spoofing

quiz-maker

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de suplantación de contenido en el plugin Quiz Maker, que afecta a las versiones hasta la 6.3.9.4. Esta vulnerabilid…

MEDIUM CVSS 4.1
PLUGIN CVE-2023-23895

WP Time Slots Booking Form <= 1.1.82 - Improper Authorization Checks

wp-time-slots-booking-form

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de comprobación de autorización inadecuada en el plugin WP Time Slots Booking Form, afectando a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23728

WP Flipclock <= 1.7.4 - Authenticated (Contributor+) Stored Cross Site Scripting

wp-flipclock

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Flipclock, afectando a versiones hasta la 1.7.4. Este …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23978

WP Client Reports <= 1.0.16 - Missing Authorization to Sensitive Information Exposure

wp-client-reports

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo 'Exposición de Información Sensible por Falta de Autorización' en el plugin WP Client Reports, afectando a v…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2023-23988

My Tickets <= 1.9.11 - Authorization Bypass

my-tickets

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin My Tickets, que afecta a las versiones hasta la 1.9.11. Esta falla permite a …

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2023-23991

Booking Calendar <= 9.4.2 - Authenticated (Admin+) SQL Injection

booking

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Calendar, que afecta a las versiones hasta la 9.4.2. Este fallo permite a un u…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23987

User Registration <= 2.3.0 - Authenticated (Administrator+) Stored Cross Site Scripting

user-registration

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin User Registration hasta la versión 2.3.0. Esta falla afec…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23982

WPFrom Email <= 1.8.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpfrom-email

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFrom Email, que afecta a las versiones hasta la 1.8.8. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad