Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0275

Easy Accept Payments for PayPal <= 4.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-easy-paypal-payment-or-donation-accept-plugin

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Accept Payments for PayPal, que afecta a versiones hasta la 4.9…

MEDIUM CVSS 5.4
PLUGIN

MainWP Broken Link Checker <= 4.0 - Missing Authorization to Arbitrary Plugin Activation

mainwp-broken-links-checker-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de autorización insuficiente en la extensión MainWP Broken Link Checker hasta la versión 4.0, lo que permite la acti…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-4745

WP Customer Area <= 8.1.3 - Cross-Site Request Forgery

customer-area

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Customer Area, afectando a las versiones hasta la 8.1.3. E…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23643

MainWP iThemes Security Extension <= 4.1.1 - Missing Authorization to Arbitrary Plugin Activation

mainwp-ithemes-security-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en la extensión MainWP iThemes Security, que permite la activación arbitraria de plugins sin la debida autorización.…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23652

MainWP Google Analytics Extension <= 4.0.4 - Missing Authorization to Plugin Settings Change

mainwp-google-analytics-extension

Publicado: 17/01/2023

La extensión MainWP Google Analytics presenta una vulnerabilidad que permite cambios no autorizados en la configuración del plugin. Esta falla afecta a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-0099

Simple URLs <= 114 - Reflected Cross-Site Scripting

simple-urls

Publicado: 17/01/2023

La vulnerabilidad identificada en el plugin Simple URLs permite la ejecución de scripts en sitios web afectados, lo que puede comprometer la seguridad de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0061

Judge.me Product Reviews for WooCommerce <= 1.3.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

judgeme-product-reviews-woocommerce

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Judge.me Product Reviews para WooCommerce, que afecta a las versiones hasta la 1…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23644

MainWP Page Speed Extension <= 4.0.2 - Missing Authorization to Arbitrary Plugin Activation

mainwp-page-speed-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin MainWP Page Speed Extension, que permite la activación arbitraria de otros plugins sin l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4678

TemplatesNext ToolKit <= 3.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

templatesnext-toolkit

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TemplatesNext ToolKit, que afecta a las versiones hasta la 3.2.7. Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22716

OOPSpam Anti-Spam <= 1.1.35 - Authenticated (Admin+) Stored Cross-Site Scripting

oopspam-anti-spam

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OOPSpam Anti-Spam, afectando a versiones hasta la 1.1.35. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4656

WP Visitor Statistics (Real Time Traffic) <= 6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-stats-manager

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics, que afecta a las versiones hasta la 6.4. Este…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-22704

teachPress <= 8.1.8 - Unauthenticated Stored Cross-Site Scripting

teachpress

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin teachPress, que afecta a las versiones hasta la 8.1.8. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad