Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2658

WP Spell Check <= 9.12 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-spell-check

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Spell Check, que afecta a versiones hasta la 9.12. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4484

Super Socializer <= 7.13.44 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

super-socializer

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Socializer, que afecta a las versiones hasta la 7.13.44. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4658

RSSImport <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

rss-import

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSSImport, que afecta a versiones anteriores a la 4.6.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-3904

MonsterInsights <= 8.9.0 - Unauthenticated Stored Cross-Site Scripting via Google Analytics

google-analytics-for-wordpress

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MonsterInsights, que afecta a las versiones hasta la 8.9.0. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4482

Carousel, Slider, Gallery by WP Carousel <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-carousel-free

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta 2.5.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4453

3D FlipBook <= 1.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

interactive-3d-flipbook-powered-physics-engine

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook en versiones hasta la 1.13.2. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4648

Real Testimonials <= 2.5.11 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

testimonial-free

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Real Testimonials, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4478

Font Awesome <= 4.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

font-awesome

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome hasta la versión 4.3.1. Esta vulnerabilidad permite a u…

HIGH CVSS 7.1
PLUGIN csrf CVE-2022-4309

Subscribe2 <= 10.37 - Cross-Site Request Forgery

subscribe2

Publicado: 22/12/2022

La vulnerabilidad identificada en el plugin Subscribe2, con una severidad alta, permite realizar ataques de Cross-Site Request Forgery (CSRF). Esta falla …

MEDIUM CVSS 5.5
PLUGIN xss

Survey Maker – Best WordPress Survey Plugin <= 3.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

survey-maker

Publicado: 22/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker para WordPress, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4465

WP Video Lightbox <= 1.9.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-video-lightbox

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Video Lightbox, que afecta a versiones anteriores a la 1.9.7. Est…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4447

Fontsy <= 1.8.6 - Unauthenticated SQL Injection

fontsy

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin Fontsy, que permite la inyección de SQL sin autenticación en versiones hasta la 1.8.6. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad