Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4321

PDF Generator for Wordpress <= 1.1.1 - Reflected Cross-Site Scripting

pdf-generator-for-wp

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Generator for WordPress' en versiones hasta la 1.1.1. Esta fall…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-23648

MainWP Rocket Extension <= 4.0.3 - Missing Authorization to Arbitrary Plugin Activation

mainwp-rocket-extension

Publicado: 16/01/2023

La extensión MainWP Rocket presenta una vulnerabilidad de autorización que permite la activación arbitraria de plugins en versiones hasta la 4.0.3. Este f…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2022-4384

Stream <= 3.9.1 - Missing Authorization to Sensitive Information Disclosure

stream

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Stream, que afecta a las versiones hasta la 3.9.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4826

Simple Tooltips <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-tooltips

Publicado: 16/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Tooltips, que afecta a las versiones hasta la 2.1.3. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss

WP Private Content Plus <= 3.4 - Authenticated(Admin+) Stored Cross-Site Scripting

wp-private-content-plus

Publicado: 14/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Private Content Plus, que afecta a las versiones hasta la 3.4. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-22678

Superior FAQ <= 1.0.2 - Cross Site Request Forgery

superior-faq

Publicado: 13/01/2023

La vulnerabilidad identificada en el plugin Superior FAQ, hasta la versión 1.0.2, permite ataques de Cross Site Request Forgery (CSRF) con una severidad a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0282

YourChannel <= 1.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'yrc_lang[Videos]'

yourchannel

Publicado: 13/01/2023

La vulnerabilidad detectada en el plugin YourChannel, hasta la versión 1.2.1, permite la ejecución de scripts maliciosos a través de una vulnerabilidad de…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-47609

DNUI <= 2.8.1 - Cross-Site Request Forgery leading to Unused Image Deletion and Database Image Access

dnui-delete-not-used-image-wordpress

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DNUI para WordPress, que permite la eliminación de imágenes n…

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4833

YourChannel <= 1.2.1 - Missing Authorization Checks leading to Authenticated (Subscriber+) Stored Cross-Site Scripting

yourchannel

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin YourChannel, que permite la ejecución de scripts maliciosos debido a la falta de comprobaciones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0082

ExactMetrics <= 7.12.0 - Authenticated (Contributor+) Cross-Site Scripting

google-analytics-dashboard-for-wp

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ExactMetrics hasta la versión 7.12.0. Esta falla permite a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4762

Materialis Companion <= 1.3.39 - Authenticated (Contributor+) Stored Cross-Site Scripting

materialis-companion

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Materialis Companion, que afecta a las versiones hasta la 1.3.39. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-22681

eExamhall <= 4.0 - Cross Site Request Forgery

eexamhall

Publicado: 13/01/2023

La vulnerabilidad CVE-2023-22681 en el plugin eExamhall, con una severidad alta y un CVSS de 8.8, permite ataques de Cross Site Request Forgery (CSRF). Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad