Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4792

News & Blog Designer Pack <= 3.2 - Authenticated (Contributor+) Stored Cross-Site SQcripting via Shortcode

blog-designer-pack

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin News & Blog Designer Pack en versiones anteriores a la 3.…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-0556

ContentStudio <= 1.2.5 - Missing Authorization

contentstudio

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin ContentStudio, que afecta a las versiones hasta la 1.2.5. Esta falla de autorización puede perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0097

Post Grid, Post Carousel, & List Category Posts <= 2.4.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

post-carousel

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Post Carousel, & List Category Posts' en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'SAML Single Sign On – SSO Login Premium' para WordPress, que afecta a versiones…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha detectado una vulnerabilidad de redirección abierta en el plugin SAML Single Sign On – SSO Login Premium para WordPress, que afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2022-4496

SAML Single Sign On – SSO Login Premium Multisite < 20.0.7 - Open Redirect

miniorange-saml-20-single-sign-on

Publicado: 06/01/2023

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'SAML Single Sign On – SSO Login Premium' para WordPress, que afecta a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4831

Custom User Profile Fields <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pmpro-register-helper

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PMPro Register Helper' en versiones hasta la 1.8. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-0252

Contextual Related Posts <= 3.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attribute

contextual-related-posts

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contextual Related Posts, que afecta a las versiones hasta la 3.3.0.…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0403

Social Warfare <= 4.3.1 - Cross-Site Request Forgery

social-warfare

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Warfare, afectando a las versiones hasta la 4.3.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4764

Simple File Downloader <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-file-downloader

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File Downloader hasta la versión 1.0.4. Esta vulnerabilidad p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0162

CPO Companion <= 1.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

cpo-companion

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Companion, que afecta a las versiones hasta la 1.0.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4470

Widgets for Google Reviews < 9.8 - Authenticated (Contributor+) Stored XSS

wp-reviews-plugin-for-google

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Widgets for Google Reviews' en versiones anteriores a la 9.8. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad