Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4954

Waiting: One-click countdowns <= 0.6.2 - Authenticated (Administrator+) Cross-Site Scripting

waiting

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Waiting, que afecta a las versiones hasta la 0.6.2. Esta vulnerabili…

MEDIUM CVSS 6.3
PLUGIN CVE-2023-3999

Waiting: One-click countdowns <= 0.6.2 - Missing Authorization

waiting

Publicado: 23/12/2022

La vulnerabilidad identificada en el plugin Waiting, versiones hasta la 0.6.2, se debe a una falta de autorización que podría permitir a un atacante reali…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4487

Easy Accordion <= 2.1.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-accordion-free

Publicado: 23/12/2022

La vulnerabilidad identificada en el plugin Easy Accordion hasta la versión 2.1.20 permite la ejecución de scripts maliciosos a través de shortcodes, afec…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2658

WP Spell Check <= 9.12 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-spell-check

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Spell Check, que afecta a versiones hasta la 9.12. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4484

Super Socializer <= 7.13.44 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

super-socializer

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Socializer, que afecta a las versiones hasta la 7.13.44. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4658

RSSImport <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

rss-import

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSSImport, que afecta a versiones anteriores a la 4.6.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-3904

MonsterInsights <= 8.9.0 - Unauthenticated Stored Cross-Site Scripting via Google Analytics

google-analytics-for-wordpress

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MonsterInsights, que afecta a las versiones hasta la 8.9.0. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4482

Carousel, Slider, Gallery by WP Carousel <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-carousel-free

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta 2.5.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4453

3D FlipBook <= 1.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

interactive-3d-flipbook-powered-physics-engine

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook en versiones hasta la 1.13.2. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4648

Real Testimonials <= 2.5.11 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

testimonial-free

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Real Testimonials, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4478

Font Awesome <= 4.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

font-awesome

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome hasta la versión 4.3.1. Esta vulnerabilidad permite a u…

HIGH CVSS 7.1
PLUGIN csrf CVE-2022-4309

Subscribe2 <= 10.37 - Cross-Site Request Forgery

subscribe2

Publicado: 22/12/2022

La vulnerabilidad identificada en el plugin Subscribe2, con una severidad alta, permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad