Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4702

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Plugin Deactivation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que permite la desactivación del plugin por u…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4711

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Menu Settings Update

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones hasta la 1.3.59. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4626

PPWP – WordPress Password Protect Page <= 1.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

password-protect-page

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PPWP – WordPress Password Protect Page' en versiones hasta la 1.8.5…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4708

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Conditions Modification

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4710

Royal Elementor Addons <= 1.3.59 - Reflected Cross-Site Scripting

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a versiones anteriores a la 1.3.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0144

Event Manager and Tickets Selling Plugin for WooCommerce <= 3.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

mage-eventpress

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Manager and Tickets Selling para WooCommerce, afectando a vers…

HIGH CVSS 7.4
PLUGIN xss CVE-2022-4833

YourChannel <= 1.2.2 Authenticated (Contributor+) Cross-Site Scripting via Shortcode

yourchannel

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YourChannel, que afecta a las versiones hasta la 1.2.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0095

Page View Count <= 2.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-views-count

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page View Count, que afecta a las versiones hasta la 2.6.0. Esta vul…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-4704

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Template Import

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a versiones anteriores a la 1.3.60…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4703

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Import Deletion

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2022-4701

Royal Elementor Addons <= 1.3.59 - Insufficient Access Control to Plugin Activation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de control de acceso insuficiente en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.59. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4707

Royal Elementor Addons <= 1.3.59 - Cross-Site Request Forgery to Menu Template creation

royal-elementor-addons

Publicado: 10/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Royal Elementor Addons hasta la versión 1.3.59. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad