Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.4
PLUGIN xss CVE-2023-0174

WP VR <= 8.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wpvr

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP VR, que afecta a las versiones hasta la 8.2.6. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0170

Html5 Audio Player <= 2.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

html5-audio-player

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Html5 Audio Player, que afecta a versiones hasta la 2.1.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-23491

Quick Event Manager <= 9.7.4 - Reflected Cross-Site Scripting

quick-event-manager

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Event Manager, afectando a las versiones hasta la 9.7.4. Esta …

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4677

Leaflet Maps Marker < 3.12.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

leaflet-maps-marker

Publicado: 12/01/2023

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaflet Maps Marker, que afecta a las versiones anteriores a la 3.12.6.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-23490

Survey Maker < 3.1.2 - Authenticated (Subscriber+) SQL Injection

survey-maker

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Survey Maker, afectando a versiones anteriores a la 3.1.2. Esta vulnerabilidad tiene u…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-23488

Paid Memberships Pro < 2.9.8 - Unauthenticated SQL Injection

paid-memberships-pro

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin Paid Memberships Pro, que permite la inyección SQL no autenticada en versiones anteriores a la …

MEDIUM CVSS 5.4
PLUGIN csrf

GamiPress <= 2.5.0 - Cross-Site Request Forgery

gamipress

Publicado: 12/01/2023

GamiPress, un plugin popular para la gestión de recompensas en WordPress, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en version…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0254

Simple Membership WP user Import <= 1.7 - Authenticated (Admin+) SQL Injection

simple-membership-wp-user-import

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Membership WP User Import, que afecta a versiones anteriores a la 1.8. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0178

Annual Archive <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

anual-archive

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Annual Archive, que afecta a las versiones hasta la 1.5.5. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2023-23489

Easy Digital Downloads < 3.1.0.4 - SQL Injection

easy-digital-downloads

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Easy Digital Downloads, afectando a versiones anteriores a la 3.1.0.4. Esta fa…

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4824

WP Blog and Widget <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-blog-and-widgets

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Blog and Widget hasta la versión 2.3. Esta falla permite a usuari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-23492

Login with phone number <= 1.4.2 - Reflected Cross-Site Scripting

login-with-phone-number

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login with Phone Number' en versiones hasta 1.4.2. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad