Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2023-22708

Kraken.io Image Optimizer <= 2.6.7 - Missing Authorization to Authenticated (Subscriber+) Plugin Options Update

kraken-image-optimizer

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad en el plugin Kraken.io Image Optimizer, que afecta a las versiones hasta la 2.6.7. Esta falla permite que usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4551

Rich Table of Contents <= 1.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rich-table-of-content

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rich Table of Contents, que afecta a las versiones hasta la 1.3.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4473

Widget Shortcode <= 0.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

widget-shortcode

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Shortcode, que afecta a versiones anteriores a la 0.3.5. Esta…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-0098

Simple URLs <= 114 - Authenticated (Subscriber+) SQL Injection

simple-urls

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple URLs, afectando a versiones hasta la 114. Esta vulnerabilidad, clasificada como…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-23651

MainWP Google Analytics Extension <= 4.0.4 - Authenticated (Subscriber+) SQL Injection

mainwp-google-analytics-extension

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en la extensión MainWP Google Analytics, que afecta a las versiones hasta la 4.0.4. Esta vulnerabil…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23747

MainWP Buddy Extension <= 4.0.1 - Missing Authorization to Arbitrary Plugin Activation

mainwp-buddy-extension

Publicado: 17/01/2023

La extensión MainWP Buddy hasta la versión 4.0.1 presenta una vulnerabilidad de autorización que permite la activación arbitraria de otros plugins. Esta f…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23748

MainWP White Label Extension <= 4.1.1 - Missing Authorization to Plugin Settings Change

mainwp-branding-extension

Publicado: 17/01/2023

La extensión MainWP White Label presenta una vulnerabilidad de autorización insuficiente en su configuración, afectando a versiones hasta la 4.1.1. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0270

YaMaps <= 0.6.25 - Authenticaterd (Contributor+) Stored Cross-Site Scripting via Shortcode

yamaps

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YaMaps hasta la versión 0.6.25. Esta falla permite la inyección de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4562

Meks Flexible Shortcodes <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

meks-flexible-shortcodes

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Flexible Shortcodes, afectando a las versiones hasta la 1.3.4. …

MEDIUM CVSS 6.4
PLUGIN

MainWP Maintenance Extension <= 4.1.1 - Missing Authorization to Plugin Settings Change

mainwp-maintenance-extension

Publicado: 17/01/2023

La extensión MainWP Maintenance hasta la versión 4.1.1 presenta una vulnerabilidad de autorización que permite cambios no autorizados en la configuración …

MEDIUM CVSS 6.4
PLUGIN CVE-2023-23669

MainWP Wordfence Extension <= 4.0.7 - Missing Authorization to Plugin Settings Change

mainwp-wordfence-extension

Publicado: 17/01/2023

La extensión MainWP Wordfence presenta una vulnerabilidad que permite cambios no autorizados en la configuración del plugin. Esta falla, identificada como…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4473

WidgetShortcode <= 0.3.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

widgetshortcode

Publicado: 17/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WidgetShortcode, que afecta a versiones anteriores a la 0.3.5. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad