Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 6.1
PLUGIN xss

Highlight Searched Terms in Results <= 1.03 - Reflected Cross-Site Scripting

highlight-search-terms-results

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Highlight Searched Terms in Results' en versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss

Social Slider Feed <= 2.0.4 - Authenticated (Scubscriber+) Stored Cross-Site Scripting

instagram-slider-widget

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, específicamente en las versiones hasta la 2.0.4.…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-2600

Auto-hyperlink URLs <= 5.4.1 - Tab Nabbing

auto-hyperlink-urls

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo 'Tab Nabbing' en el plugin Auto-hyperlink URLs, que afecta a las versiones anteriores a la 5.4.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

Images Asynchronous Load <= 1.05 - Reflected Cross-Site Scripting

images-asynchronous-load

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Images Asynchronous Load' en versiones anteriores a la 1.06. Este f…

MEDIUM CVSS 6.1
PLUGIN xss

API info for Plugins & Themes from WP.ORG <= 1.04 - Reflected Cross-Site Scripting

api-info-themes-plugins-wp-org

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'API info for Plugins & Themes from WP.ORG' en versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss

Profile & Dashboard fields <= 1.03 - Reflected Cross-Site Scripting

modify-profile-fields-dashboard-menu-buttons

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Profile & Dashboard fields' en versiones anteriores a la 1.04. Esta…

HIGH CVSS 7.2
PLUGIN xss

Social Slider Feed <= 2.0.4 - Missing Authorization to Cross-Site Scripting

instagram-slider-widget

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, versiones hasta la 2.0.4. Esta vulnerabilidad pr…

MEDIUM CVSS 6.1
PLUGIN xss

Social Slider Feed <= 2.0.4 - Reflected Cross-Site Scripting

instagram-slider-widget

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Feed, versiones hasta la 2.0.4. Esta vulnerabilidad pr…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-33201

MailerLite – Signup forms (official) <= 1.5.7 - Cross-Site Request Forgery

official-mailerlite-sign-up-forms

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'MailerLite – Signup forms' en versiones hasta la 1.5.7, que permite ataques de tipo Cross-Site…

MEDIUM CVSS 6.1
PLUGIN xss

Debug Bar <= 1.85 - Reflected Cross-Site Scripting

enable-wp-debug-from-admin-dashboard

Publicado: 01/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Bar, versiones hasta la 1.85. Esta vulnerabilidad permite a un…

MEDIUM CVSS 6.1
PLUGIN xss

Add Hierarchy (parent) to post <= 3.12 - Reflected Cross-Site Scripting

add-hierarchy-parent-to-post

Publicado: 01/08/2022

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin 'Add Hierarchy (parent) to post' afecta a las versiones hasta la 3.12. Esta falla p…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-34154

Enable SVG, WebP & ICO Upload <= 1.1.0 - Arbitrary File Upload

enable-svg-webp-ico-upload

Publicado: 01/08/2022

La vulnerabilidad identificada en el plugin 'Enable SVG, WebP & ICO Upload' permite la carga arbitraria de archivos, lo que puede comprometer la seguridad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad