Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0149

WordPrezi <= 0.8.2 - Authenticated (Contributor+) Strored Cross-Site Scripting via Shortcode

wordprezi

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPrezi, que afecta a las versiones hasta la 0.8.2. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0154

GamiPress – Vimeo integration <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gamipress-vimeo-integration

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin GamiPress – Vimeo Integration, que afecta a versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0146

Naver Map <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

naver-map

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Naver Map, que afecta a versiones hasta la 1.1.0. Este fa…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-4489

HUSKY – Products Filter for WooCommerce Professional <= 1.3.1 - Authenticated (Admin+) PHP Object Injection

woocommerce-products-filter

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter for WooCommerce, que permite la inyección de objetos PHP a través de un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4459

WP Show Posts <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-show-posts

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Show Posts, que afecta a versiones hasta la 1.1.3. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4681

Hide My WP < 6.2.9 - Unauthenticated SQL Injection

hide_my_wp

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP, que permite inyecciones SQL no autenticadas en versiones anteriores a la 6.2.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0173

WPFunnels <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde

wpfunnels

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFunnels, que afecta a las versiones hasta la 2.6.8. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0070

ResponsiveVoice Text To Speech <= 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

responsivevoice-text-to-speech

Publicado: 11/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ResponsiveVoice Text To Speech, afectando a versiones hasta la 1.7.6…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4709

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Kit Import

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4825

WP-ShowHide <= 1.04 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-showhide

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-ShowHide, que afecta a las versiones hasta la 1.04. Es…

HIGH CVSS 8.8
PLUGIN CVE-2023-23712

User Meta Manager <= 3.4.9 - Cross Site Request Forgery

user-meta-manager

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin User Meta Manager, que afecta a las versiones hasta la 3.4.9.…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4700

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Theme Activation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones hasta la 1.3.59. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad