Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4625

Login Logout Menu <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

login-logout-menu

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Login Logout Menu, que afecta a las versiones hasta la 1.3.3. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4474

Easy Social Feed <= 6.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-facebook-likebox

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Feed, que afecta a las versiones hasta la 6.3.9. Este fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-4307

Pardakht Delkhah <= 2.9.2 - Unauthenticated Stored Cross-Site Scripting

pardakht-delkhah

Publicado: 27/12/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pardakht Delkhah, hasta la versión 2.9.2, permite la inyección de scripts maliciosos sin…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4672

WordPress Simple PayPal Shopping Cart <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-simple-paypal-shopping-cart

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4673

Rate my Post – WP Rating System <= 3.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rate-my-post

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Rate my Post' en versiones hasta la 3.3.8, que permite la ejecución…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-4746

FluentAuth <= 1.0.1 - IP Spoofing to Protection Mechanism Bypass

fluent-security

Publicado: 27/12/2022

FluentAuth, un plugin de autenticación, presenta una vulnerabilidad de suplantación de IP que permite el eludir mecanismos de protección. Este fallo, con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4718

Landing Page Builder <= 1.4.9.8.9 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode

page-builder-add

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder hasta la versión 1.4.9.8.9. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4668

Easy Appointments <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-appointments

Publicado: 27/12/2022

La vulnerabilidad identificada en el plugin Easy Appointments permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XS…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3811

EU Cookie Law <= 3.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

eu-cookie-law

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EU Cookie Law hasta la versión 3.1.6. Esta vulnerabilidad afecta a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4675

Mongoose Page Plugin <= 1.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

facebook-page-feed-graph-api

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Mongoose Page Plugin para WordPress, que afecta a las versiones hasta la 1.8.3. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4383

CBX Petition for WordPress <= 1.0.3 - Unauthenticated SQL Injection

cbxpetition

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CBX Petition para WordPress, afectando a las versiones hasta la 1.0.3. Esta fa…

CRITICAL CVSS 9.8
PLUGIN CVE-2022-4060

User Post Gallery - UPG <= 2.19 - Missing Authorization to Remote Command Execution

wp-upg

Publicado: 26/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin User Post Gallery (UPG) en versiones anteriores a la 2.19, que permite la ejecución remota de c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad