Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4471

YARPP – Yet Another Related Posts Plugin <= 5.30.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

yet-another-related-posts-plugin

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YARPP (Yet Another Related Posts Plugin) en versiones hasta la 5.30.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4458

amr shortcode any widget <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

amr-shortcode-any-widget

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'amr shortcode any widget' en versiones anteriores a la 4.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22698

Theme Blvd Responsive Google Maps <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcodes

theme-blvd-responsive-google-maps

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theme Blvd Responsive Google Maps, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0362

Themify Portfolio Post <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

themify-portfolio-post

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Portfolio Post, que afecta a las versiones hasta la 1.2.1. E…

MEDIUM CVSS 6.3
PLUGIN xss CVE-2023-22718

User Meta Manager <= 3.4.9 - Reflected Cross-Site Scripting

user-meta-manager

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Meta Manager, afectando a versiones anteriores a la 3.4.9. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22686

Nice PayPal Button Lite <= 1.3.5 - Cross-Site Request Forgery

nice-paypal-button-lite

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Nice PayPal Button Lite, afectando a versiones anteriores a l…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-23722

WP eBay Product Feeds <= 3.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ebay-feeds-for-wordpress

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eBay Product Feeds, que afecta a las versiones hasta la 3.3.1. Es…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-23824

WP-TopBar <= 5.36 - Authenticated (Administrator+) SQL Injection

wp-topbar

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-TopBar, afectando a versiones hasta la 5.36. Esta vulnerabilidad permite a administ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-22688

WP Tabs Slides <= 2.0.3 - Cross-Site Request Forgery

wordpress-tabs-slides

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Tabs Slides, que afecta a las versiones hasta la 2.0.3. Es…

MEDIUM CVSS 5.5
PLUGIN CVE-2023-23718

Page Loading Effects <= 2.0.0 - Authenticated (Admin+) Stored Cross Site Scripting

page-loading-effects

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Page Loading Effects, que afecta a versiones hasta la 2.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0034

JetWidgets For Elementor <= 1.0.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

jetwidgets-for-elementor

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetWidgets For Elementor, que afecta a las versiones hasta la 1.0.13…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4448

GiveWP <= 2.23.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

give

Publicado: 19/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.23.2. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad