Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 5.3
PLUGIN CVE-2022-1580

Site Offline <= 1.4.9 - Maintenance Mode Bypass

site-offline

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad en el plugin 'Site Offline' en versiones hasta 1.4.9, que permite eludir el modo de mantenimiento. Esta falla puede …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3021

Slickr Flickr <= 2.8.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

slickr-flickr

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slickr Flickr, que afecta a versiones hasta la 2.8.1. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-3026

WP Users Exporter <= 1.4.2 - CSV Injection

wp-users-exporter

Publicado: 29/08/2022

La vulnerabilidad en el plugin WP Users Exporter, hasta la versión 1.4.2, permite inyecciones de CSV, lo que puede comprometer la seguridad de los datos e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2934

Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Image URL

beaver-builder-lite-version

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a versiones hasta la 2.5.5…

HIGH CVSS 7.2
PLUGIN xss

Zephyr Project Manager <= 3.2.42 - Missing Authorization to Cross-Site Scripting

zephyr-project-manager

Publicado: 29/08/2022

La vulnerabilidad detectada en Zephyr Project Manager permite la ejecución de scripts maliciosos debido a una falta de autorización, lo que representa un …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3036

Gettext override translations <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

gettext-override-translations

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gettext override translations' en versiones hasta la 1.0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2430

Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Text Block'

visualcomposer

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2517

Beaver Builder – WordPress Page Builder <= 2.5.5.2 - Authenticated Stored Cross-Site Scripting via Caption - On Hover

beaver-builder-lite-version

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss

Zephyr Project Manager <= 3.2.42 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager, que afecta a las versiones hasta la 3.2.42. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2516

Visual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Title'

visualcomposer

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a versiones anteriores a…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-2429

Ultimate SMS Notifications for WooCommerce <= 1.4.1 - CSV Injection

ultimate-sms-notifications

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Ultimate SMS Notifications para WooCommerce, afectando a versiones hasta la 1.4.1. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2567

Form Builder CP <= 1.2.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

cp-easy-form-builder

Publicado: 29/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Builder CP, que afecta a las versiones hasta la 1.2.31. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad