Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44625

Cyklodev WP Notify <= 1.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cyklodev-wp-notify

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cyklodev WP Notify, que afecta a las versiones hasta la 1.2.1. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3824

WP Admin UI Customize <= 1.5.12 - Authenticated (Administrator+) Cross-Site Scripting

wp-admin-ui-customize

Publicado: 06/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Admin UI Customize, que afecta a versiones hasta la 1.5.12. Esta …

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Lightbox & Gallery <= 2.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

responsive-lightbox

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Responsive Lightbox & Gallery, que afecta a versiones has…

HIGH CVSS 8.6
PLUGIN privesc CVE-2022-3805

Jeg Elementor Kit <= 2.5.6 - Unauthenticated Authorization Bypass

jeg-elementor-kit

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Jeg Elementor Kit, que permite el bypass de autorización sin autenticación en versiones hasta l…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-3794

Jeg Elementor Kit <= 2.5.6 - Authorization Bypass

jeg-elementor-kit

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Jeg Elementor Kit, afectando a versiones hasta la 2.5.6. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-2311

Find and Replace All <= 1.3 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

find-and-replace-all

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3850

Find and Replace All <= 1.3 - Cross-Site Request Forgery to Arbitrary Content Replacement

find-and-replace-all

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Find and Replace All' en versiones hasta la 1.3. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3822

Donations via PayPal <= 1.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

paypal-donations

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donations via PayPal' en versiones hasta la 1.9.8. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3823

Beautiful Cookie Consent Banner <= 2.9.0 - Authenticated (Admin+) Stored Cross-Site Scripting

beautiful-and-responsive-cookie-consent

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.9.0. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3839

Analytics for WP <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

analytics-for-wp

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Analytics for WP' en versiones anteriores a la 1.5.1. Es…

MEDIUM CVSS 4.8
PLUGIN rce CVE-2022-3603

Export customers list csv for WooCommerce <= 2.0.67 - CSV Injection

export-woocommerce-customer-list

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Export customers list csv for WooCommerce' en versiones hasta la 2.0.67. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3852

VR Calendar <= 2.3.3 - Cross-Site Request Forgery

vr-calendar-sync

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VR Calendar en versiones hasta 2.3.3. Esta vulnerabilidad, ca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad