Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2023-0402

Social Warfare <= 4.3.0 - Missing Authorization

social-warfare

Publicado: 05/01/2023

La vulnerabilidad identificada en el plugin Social Warfare, hasta la versión 4.3.0, se relaciona con una falta de autorización que podría ser aprovechada …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4649

WP Extended Search <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-extended-search

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Extended Search, que afecta a las versiones hasta la 2.1.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4776

CC Child Pages <= 1.42 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cc-child-pages

Publicado: 05/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC Child Pages, que afecta a las versiones hasta la 1.42. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4654

Easy Pricing Tables <= 3.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-pricing-tables

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Pricing Tables, que afecta a las versiones hasta la 3.2.2. Esta…

CRITICAL CVSS 9.8
PLUGIN xss CVE-2022-4794

Amazon Affiliate <= 3.12.2 - Reflected File Download

aawp

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin Amazon Affiliate hasta la versión 3.12.2, que permite la descarga reflejada de archivos. Esta f…

MEDIUM CVSS 5.4
PLUGIN

Show-Hide / Collapse-Expand <= 1.2.6 - Missing Authorization

show-hidecollapse-expand

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Show-Hide / Collapse-Expand en versiones hasta la 1.2.6. Esta falla puede permitir a us…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-0446

My YouTube Channel <= 3.0.12.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

youtube-channel

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'My YouTube Channel' en versiones hasta la 3.0.12.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4682

Lightbox Gallery <= 0.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lightbox-gallery

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Lightbox Gallery, afectando a versiones hasta la 0.9.4. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4667

RSS Aggregator by Feedzy <= 4.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

feedzy-rss-feeds

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.1.0. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-47159

Logaster Logo Generator <= 1.3 - Cross-Site Request Forgery to Arbitrary Media Deletion and Creation

logaster-logo-generator

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Logaster Logo Generator, que permite la eliminación y creació…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4791

Product Slider and Carousel with Category for WooCommerce <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woo-product-slider-and-carousel-with-category

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Slider and Carousel with Category for WooCommerce' en versi…

MEDIUM CVSS 5.4
PLUGIN rce

WooCommerce Eway Gateway <= 3.5.0 - Insecure Direct Object Reference

woocommerce-gateway-eway

Publicado: 04/01/2023

La vulnerabilidad en el plugin WooCommerce Eway Gateway, presente en versiones hasta la 3.5.0, permite referencias inseguras a objetos, lo que podría comp…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad