Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-34853

Team <= 1.2.6 - Authenticated (Contibutor+) Stored Cross-Site Scripting

adl-team

Publicado: 20/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Team' hasta la versión 1.2.6. Esta vulnerabilidad permite a usuario…

HIGH CVSS 7.2
PLUGIN xss

Ninja Job Board – Ultimate WordPress Job Board Plugin <= 1.3.2 - Cross-Site Scripting

ninja-job-board

Publicado: 20/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Job Board para WordPress, afectando a versiones iguales o ante…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-36425

Beaver Builder <= 2.5.4.3 - Missing Authorization

beaver-builder-lite-version

Publicado: 20/07/2022

Se ha identificado una vulnerabilidad de autorización en Beaver Builder hasta la versión 2.5.4.3, que podría permitir a un atacante realizar acciones no a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2635

Autoptimize <= 3.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Critical CSS Settings

autoptimize

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoptimize, que afecta a las versiones hasta la 3.1.0. Este fallo p…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2381

E Unlocked - Student Result <= 1.0.4 - Cross-Site Request Forgery to Arbitrary File Upload

e-unlocked-student-result

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'E Unlocked - Student Result' que permite la ejecución de ataques de Cross-Site Request Forgery…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2378

Easy Student Results <= 2.2.8 - Reflected Cross-Site Scripting

easy-student-results

Publicado: 19/07/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Student Results, hasta la versión 2.2.8, permite a un atacante inyectar scripts mal…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-2379

Easy Student Results <= 2.2.8 - Missing Authorization to Sensitive Information Disclosure

easy-student-results

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad en el plugin Easy Student Results, que permite la divulgación no autorizada de información sensible. Esta falla afec…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2423

DW Promobar <= 1.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

dw-promobar

Publicado: 19/07/2022

La vulnerabilidad identificada en el plugin DW Promobar, con versiones hasta 1.0.4, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2473

WP-UserOnline <= 2.87.6 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-useronline

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-UserOnline hasta la versión 2.87.6. Esta falla permite a un usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-33191

Testimonials <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonials

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials, que afecta a las versiones hasta 3.0.1. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-30998

Homepage Product Organizer for WooCommerce <= 1.1 - Authenticated (Subscriber+) SQL Injection

homepage-product-organizer-for-woocommerce

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Homepage Product Organizer for WooCommerce' que permite inyecciones SQL a usuarios autenticado…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2116

Contact Form DB - Elementor <= 1.7 - Reflected Cross-Site Scripting

sb-elementor-contact-form-db

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form DB para Elementor, afectando a versiones hasta la 1.7.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad