Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

HIGH CVSS 8.8
PLUGIN csrf

Resize Image After Upload <= 1.8.5 - Cross-Site Request Forgery

resize-image-after-upload

Publicado: 08/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Resize Image After Upload, que afecta a versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2538

WP Hide & Security Enhancer <= 1.7.9.2 - Reflected Cross-Site Scripting

wp-hide-security-enhancer

Publicado: 08/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hide & Security Enhancer en versiones hasta la 1.7.9.2. Este fall…

MEDIUM CVSS 5.5
PLUGIN xss

Custom Product Tabs Lite for WooCommerce <= 1.7.6 - Authenticated (Store Manager+) Stored Cross-Site Scripting

woocommerce-custom-product-tabs-lite

Publicado: 07/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Product Tabs Lite for WooCommerce' en versiones hasta la 1.7…

CRITICAL CVSS 9.8
PLUGIN sqli

Mobile Assistant Connector <= 2.2.2 - SQL Injection

mobile-assistant-connector

Publicado: 07/08/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Mobile Assistant Connector hasta la versión 2.2.2. Esta vulnerabilidad permite…

HIGH CVSS 7.2
PLUGIN xss

WPCafe – Food Menu, WooCommerce Food Ordering, Food Delivery, Pickup and Restaurant Reservation <= 2.1.4 - Cross-Site Scripting

wp-cafe

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCafe, utilizado para la gestión de menús y pedidos en WooCommerce.…

MEDIUM CVSS 5.3
PLUGIN disclosure

Frontend File Manager & Sharing – User Private Files <= 1.1.0 - Sensitive Information Disclosure

user-private-files

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Frontend File Manager & Sharing – User Private Files' en versio…

MEDIUM CVSS 6.3
PLUGIN

Frontend File Manager & Sharing – User Private Files <= 1.1.1 - Missing Authorization

user-private-files

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Frontend File Manager & Sharing – User Private Files' en versiones hasta la 1.1.1. Est…

HIGH CVSS 7.1
PLUGIN

WordPress HTTPS (SSL) <= 3.4.0 - Missing Authorization to Settings Change

wordpress-https

Publicado: 06/08/2022

La vulnerabilidad en el plugin WordPress HTTPS (SSL) hasta la versión 3.4.0 permite cambios no autorizados en la configuración, lo que podría comprometer …

MEDIUM CVSS 6.4
PLUGIN xss

Testimonial Slider <= 2.2.6 - Stored Cross-Site Scripting

testimonial-slider-and-showcase

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Testimonial Slider hasta la versión 2.2.6. Esta falla per…

MEDIUM CVSS 6.3
PLUGIN

WP-MUI – Mass User Input – Add and Export WP Users Quickly <= 1.8 - Missing Authorization

wp-mui-mass-user-input

Publicado: 05/08/2022

La vulnerabilidad identificada en el plugin WP-MUI – Mass User Input permite la falta de autorización en la adición y exportación masiva de usuarios de Wo…

MEDIUM CVSS 5.5
PLUGIN xss

Minimal Coming Soon – Coming Soon Page <= 2.33 - Authenticated (Admin+) Stored Cross-Site Scripting

minimal-coming-soon-maintenance-mode

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Minimal Coming Soon' en versiones hasta la 2.33. Este fallo permite…

MEDIUM CVSS 5.5
PLUGIN xss

Twitter Bootstrap Slider <= 1.1.3 - Authenticated (Admin+) Cross-Site Scripting

twitter-bootstrap-slider

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Bootstrap Slider, afectando a versiones anteriores a la 1.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad