Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4747

Post Category Image With Grid and Slider <= 1.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

post-category-image-with-grid-and-slider

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Category Image With Grid and Slider' en versiones hasta la 1.4…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-4552

FL3R FeelBox <= 8.1 - Cross-Site Request Forgery leading to Stored Cross-Site Scripting

fl3r-feelbox

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts almacenados en el plugin FL3R F…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4757

List Pages Shortcode <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

list-pages-shortcode

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin List Pages Shortcode, que afecta a las versiones hasta la 1.7.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4657

Restaurant Menu – Food Ordering System – Table Reservation <= 2.3.5 - Authenticated (Contributor+) Cross-Site Scripting

menu-ordering-reservations

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Menu – Food Ordering System – Table Reservation' hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4786

Video.js – HTML5 Video Player for WordPress <= 4.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

videojs-html5-video-player-for-wordpress

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video.js – HTML5 Video Player para WordPress en versiones anteriores…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-0086

JetWidgets for Elementor <= 1.0.12 - Cross-Site Request Forgery to Settings Update

jetwidgets-for-elementor

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JetWidgets for Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 5.4
PLUGIN

WordPress RSS Feed Retriever <= 1.6.7 - Missing Authorization

wp-rss-retriever

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress RSS Feed Retriever en versiones hasta la 1.6.7. Esta falla puede permitir acc…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4553

FL3R FeelBox <= 8.1 - Cross-Site Request Forgery leading to Plugin Settings Reset

fl3r-feelbox

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FL3R FeelBox, que permite la restauración no autorizada de la…

MEDIUM CVSS 6.4
PLUGIN xss

MDTF – Meta Data and Taxonomies Filter <= 1.3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-meta-data-filter-and-taxonomy-filter

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MDTF – Meta Data and Taxonomies Filter, que afecta a versiones hasta…

CRITICAL CVSS 9.1
PLUGIN rce CVE-2022-4872

WooCommerce Chained Products < 2.12.0 - Missing Authorization to Arbitrary Options Update

woocommerce-chained-products

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Chained Products, que permite la actualización no autorizada de opciones arbitraria…

MEDIUM CVSS 6.4
PLUGIN xss

Twitter Cards Meta <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

twitter-cards-meta

Publicado: 04/01/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Cards Meta, que afecta a versiones anteriores a la 2.9.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4835

Social Sharing Toolkit <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

social-sharing-toolkit

Publicado: 04/01/2023

La vulnerabilidad identificada en el plugin Social Sharing Toolkit, hasta la versión 2.6, permite la ejecución de scripts maliciosos a través de un ataque…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad