Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 4.9
PLUGIN lfi

Infinite Scroll – Ajax Load More <= 5.5.4 - Authenticated (Admin+) Arbitrary File Read via Directory Traversal

ajax-load-more

Publicado: 31/08/2022

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'Ajax Load More' en versiones hasta la 5.5.4, que afecta a usuarios a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3070

Generate PDF using Contact Form 7 <= 3.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

generate-pdf-using-contact-form-7

Publicado: 31/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Generate PDF using Contact Form 7' en versiones anteriores a la 3.6…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-3025

Bitcoin / Altcoin Faucet <= 1.6.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

bitcoin-faucet

Publicado: 31/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin Bitcoin/Altcoin Faucet, que permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2937

Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Title & Description

image-hover-effects-ultimate

Publicado: 31/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects Ultimate' en versiones anteriores a la 9.8.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2935

Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Media URL

image-hover-effects-ultimate

Publicado: 31/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.7.3. Esta vul…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-37403

Add User Role <= 0.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-user-role

Publicado: 30/08/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add User Role' en versiones hasta la 0.0.1. Esta vulnerabilidad puede …

MEDIUM CVSS 4.4
WORDPRESS xss

WordPress Core < 6.0.2 - Stored Cross-Site Scripting via Plugin Deactivation and Deletion Errors

wp-core

Publicado: 30/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.2. Esta vul…

MEDIUM CVSS 4.9
WORDPRESS xss CVE-2022-4973

WordPress Core < 6.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via use of the_meta(); function

wp-core

Publicado: 30/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.2. Este fal…

HIGH CVSS 8.0
WORDPRESS sqli

WordPress Core < 6.0.2 - Authenticated SQL Injection

wp-core

Publicado: 30/08/2022

Se ha identificado una vulnerabilidad de inyección SQL en el núcleo de WordPress que afecta a versiones anteriores a la 6.0.2. Este fallo, clasificado com…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-2840

Zephyr Project Manager <= 3.2.42 - Unauthenticated SQL Injection

zephyr-project-manager

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Zephyr Project Manager, que afecta a versiones anteriores a la 3.2.42. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2695

Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via 'caption'

beaver-builder-lite-version

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.5
PLUGIN

WPvivid Backup 0.9.76 - Authenticated (Administrator+) Arbitrary File Deletion

wpvivid-backuprestore

Publicado: 29/08/2022

Se ha detectado una vulnerabilidad de eliminación arbitraria de archivos en el plugin WPvivid Backup, versión 0.9.76. Esta falla afecta a usuarios autenti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad