Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-47435

WP-OliveCart <= 1.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-olivecart

Publicado: 13/01/2023

La vulnerabilidad identificada en el plugin WP-OliveCart permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) al…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22679

WP Better Emails <= 0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-better-emails

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Better Emails, que afecta a versiones hasta la 0.4. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0295

Launchpad – Coming Soon & Maintenance Mode Plugin <= 1.0.13 - Authenticated (Administrator+) Cross-Site Scripting

launchpad-by-obox

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Launchpad – Coming Soon & Maintenance Mode, que afecta a las version…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-22680

No API Amazon Affiliate <= 4.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

no-api-amazon-affiliate

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin No API Amazon Affiliate, afectando a versiones hasta la 4…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-47142

Mediamatic – Media Library Folders <= 2.8.1 - Cross-Site Request Forgery

mediamatic

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mediamatic para WordPress, afectando a versiones anteriores a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-46867

Universal Star Rating <= 2.1.0 - Cross-Site Request Forgery

universal-star-rating

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Universal Star Rating, afectando a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0096

Happyforms <= 1.21.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Blocks

happyforms

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happyforms, que afecta a las versiones hasta la 1.21.1. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-47591

Map Multi Marker <= 3.2.1 - Reflected Cross-Site Scripting

map-multi-marker

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Map Multi Marker, que afecta a versiones anteriores a la 3.2.1. Esta…

HIGH CVSS 8.8
PLUGIN CVE-2022-47147

ipBlockList <= 1.0 - Cross Site Request Forgery

ipblocklist

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin ipBlockList, que permite ataques de tipo Cross Site Request Forgery (CSRF). Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-47611

Hover Image <= 1.4.1 - Cross-Site Request Forgery

hover-image

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hover Image, que afecta a las versiones hasta 1.4.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0081

MonsterInsights <= 8.12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-analytics-for-wordpress

Publicado: 13/01/2023

La vulnerabilidad identificada en el plugin MonsterInsights hasta la versión 8.12.0 permite la ejecución de scripts maliciosos mediante un ataque de Cross…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0234

SiteGround Security <= 1.3.0 - Authenticated (Administrator+) SQL Injection

sg-security

Publicado: 13/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SiteGround Security, que afecta a versiones anteriores a la 1.3.1. Este fallo permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad