Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0171

jQuery T(-) Countdown Widget <= 2.3.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde

jquery-t-countdown-widget

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin jQuery T(-) Countdown Widget, que afecta a versiones anteriores a la…

HIGH CVSS 7.4
PLUGIN xss CVE-2023-0176

Giveaways and Contests by RafflePress <= 1.11.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rafflepress

Publicado: 12/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Giveaways and Contests by RafflePress' en versiones hasta la 1.11.2…

CRITICAL CVSS 9.8
PLUGIN sqli

10Web Map Builder for Google Maps <= 1.0.72 - Unauthenticated SQL Injection

wd-google-maps

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 10Web Map Builder for Google Maps, afectando a versiones hasta la 1.0.72. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0147

Flexible Captcha <= 4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

flexible-captcha

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexible Captcha hasta la versión 4.1, que afecta a los usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4836

Breadcrumb <= 1.5.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

breadcrumb

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breadcrumb, que afecta a versiones anteriores a la 1.5.33. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN CVE-2023-0072

WC Vendors Marketplace <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Sites Scripting via Shortcode

wc-vendors

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WC Vendors Marketplace, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0062

EAN for WooCommerce <= 4.4.2 - Authenticated (Contributor+ )Stored Cross-Site Scripting via Shortcode

ean-for-woocommerce

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'EAN for WooCommerce' en versiones hasta 4.4.2. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0150

Cloak Front End Email <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cloak-front-end-email

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cloak Front End Email, que afecta a las versiones hasta la 1.9.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0153

Vimeo Video Autoplay Automute <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

vimeo-video-autoplay-automute

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vimeo Video Autoplay Automute, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0148

Gallery Factory Lite <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gallery-factory-lite

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Factory Lite, que afecta a las versiones anteriores a la 2.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0143

Send PDF for Contact Form 7 <= 0.9.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

send-pdf-for-contact-form-7

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Send PDF for Contact Form 7' en versiones hasta la 0.9.9.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4756

YouTube Channel < 3.0.12.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

youtube-channel

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Channel, que afecta a versiones anteriores a la 3.0.12.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad