Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3833

Fancier Author Box by ThematoSoup <= 1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

fancier-author-box

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancier Author Box de ThematoSoup, afectando a versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by 10Web <= 1.8.0 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 03/11/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, presente en versiones hasta la 1.8.0, permite a un atacante inye…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3834

Google Forms <= 0.95 - Authenticated (Admin+) Stored Cross-Site Scripting

wpgform

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Forms hasta la versión 0.95, que afecta a usuarios autenticad…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3847

Showing URL in QR Code <= 0.0.1 - Cross-Site Request Forgery to Cross-Site Scripting

get-site-to-phone-by-qr-code

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Get Site to …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3831

reCAPTCHA <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-form-recaptcha

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin reCAPTCHA en versiones anteriores a la 1.6. Esta vulnerabilidad perm…

MEDIUM CVSS 6.5
PLUGIN

001 Prime Strategy Translate Accelerator <= 1.1.1 - Missing Authorization

001-prime-strategy-translate-accelerator

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin '001 Prime Strategy Translate Accelerator' en versiones hasta la 1.1.1. Esta falla pued…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3601

Image Hover Effects Css3 <= 4.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-hover-effects-css3

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Hover Effects Css3, que afecta a versiones anteriores a la 4.5…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3828

Video Thumbnails <= 2.12.3 - Authenticated (Admin+) Stored Cross-Site Scripting

video-thumbnails

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Thumbnails, afectando a versiones hasta la 2.12.3. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3769

OWM Weather <= 5.6.8 - Authenticated (Contributor+) SQL Injection

owm-weather

Publicado: 02/11/2022

La vulnerabilidad identificada en OWM Weather, versión 5.6.8 y anteriores, permite la inyección SQL autenticada para usuarios con rol de contribuyente o s…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44586

AM-HiLi <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

am-hili-affiliate-manager-for-publishers

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AM-HiLi Affiliate Manager for Publishers, que afecta a ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3610

Jeeng Push Notifications <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting

jeeng-push-notifications

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeeng Push Notifications, afectando a versiones hasta la 2.0.3. Esta…

HIGH CVSS 8.8
PLUGIN csrf

Jeeng Push Notifications <= 2.0.3 - Cross-Site Request Forgery

jeeng-push-notifications

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Jeeng Push Notifications, afectando a versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad