Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2022-47595

WP Go Maps <= 9.0.15 - Authenticated (Admin+) Directory Traversal

wp-google-maps

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WP Go Maps, afectando a las versiones hasta la 9.0.15. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47594

Essential Blocks for Gutenberg <= 3.8.5 - Cross-Site Request Forgery

essential-blocks

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Essential Blocks para Gutenberg, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23973

Contact Us Page – Contact People <= 3.7.0 - Cross Site Request Forgery

contact-us-page-contact-people

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin 'Contact Us Page – Contact People' en versiones hasta la 3.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22702

WPMobile.App — Android and iOS Mobile Application <= 11.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

wpappninja

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPMobile.App para aplicaciones móviles en Android e iOS, afectando a…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23998

VikRentCar Car Rental Management System <= 1.3.0 - Authenticated (Admin+) Cross Site Scripting

vikrentcar

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin VikRentCar para WordPress, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23899

Extensions For CF7 <= 2.0.8 - Cross-Site Request Forgery

extensions-for-cf7

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Extensions For CF7' en versiones hasta la 2.0.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23977

WordPress Social Comments Plugin for Vkontakte Comments and Disqus Comments <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

heateor-social-comments

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Comments para WordPress, que afecta a las versiones h…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23981

Conversational Forms for ChatBot <= 1.1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

conversational-forms

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conversational Forms para ChatBot, que afecta a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-23984

Bubble Menu – circle floating menu <= 3.0.1 - Cross Site Request Forgery

bubble-menu

Publicado: 20/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Bubble Menu, que afecta a las versiones hasta la 3.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-23687

Youtube Shortcode <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

youtube-shortcode

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Youtube Shortcode, que afecta a las versiones hasta la 1.8.5. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

Contact Form 7 Dynamic Text Extension <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

contact-form-7-dynamic-text-extension

Publicado: 19/01/2023

La extensión Contact Form 7 Dynamic Text Extension hasta la versión 2.0.3 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede ser exp…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-23821

Interactive Polish Map <= 1.2 - Authenticated (Admi+) Stored Cross-Site Scripting

interactive-polish-map

Publicado: 19/01/2023

La vulnerabilidad CVE-2023-23821 afecta al plugin Interactive Polish Map en versiones hasta la 1.2, permitiendo la ejecución de scripts maliciosos a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad