Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2022-33987

got (JS Package) <= 11.8.4 and 12.0-<12.1.0 - Open Redirect

simple-podcasting

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de redirección abierta en el paquete JS 'got' utilizado por el plugin Simple Podcasting, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2022-33987

got (JS Package) <= 11.8.4 and 12.0-<12.1.0 - Open Redirect

simple-page-ordering

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Simple Page Ordering, que afecta a las versiones de la biblioteca JS 'got' hasta…

MEDIUM CVSS 6.1
PLUGIN xss

Send PDF for Contact Form 7 <= 0.9.1 - Multiple Cross-Site Scripting

send-pdf-for-contact-form-7

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Send PDF for Contact Form 7' en versiones hasta la 0.9.1. Esta vuln…

HIGH CVSS 8.8
PLUGIN csrf

FLV Embed <= 1.2.1 - Cross-Site Request Forgery to Options Update

flv-embed

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FLV Embed en versiones hasta la 1.2.1. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN csrf

Page Link Manager <= 1.0b - Cross-Site Request Forgery to Settings Update

page-link-manager

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Page Link Manager en versiones anteriores a 1.0b. Esta vulner…

HIGH CVSS 8.8
PLUGIN csrf

Thumbnail For Excerpts <= 2.1 - Cross-Site Request Forgery

thumbnail-for-excerpts

Publicado: 17/06/2022

La vulnerabilidad identificada en el plugin 'Thumbnail For Excerpts' hasta la versión 2.1 es de tipo Cross-Site Request Forgery (CSRF) y presenta un nivel…

MEDIUM CVSS 6.1
PLUGIN xss

WP OER <= 0.9.0 - Cross-Site Scripting

wp-oer

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP OER en versiones hasta la 0.9.0. Esta falla permite a un atacante…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-2117

GiveWP – Donation Plugin and Fundraising Platform <= 2.20.2 - Sensitive Information Disclosure

give

Publicado: 17/06/2022

La vulnerabilidad identificada en el plugin GiveWP, que afecta a las versiones hasta la 2.20.2, permite la divulgación de información sensible. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss

Special Text Boxes <= 5.9.110 - Cross-Site Scripting

wp-special-textboxes

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Special Text Boxes' en versiones hasta la 5.9.110. Esta vulnerabili…

HIGH CVSS 8.3
PLUGIN ssrf

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more <= 3.0.8 - Server-Side Request Forgery

iubenda-cookie-law-solution

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin iubenda | All-in-one Compliance for GDPR / CCPA Cookie Conse…

CRITICAL CVSS 9.6
PLUGIN xss

SP Project & Document Manager <= 4.56 - Cross-Site Request Forgery and Cross-Site Scripting

sp-client-document-manager

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.56. Esta falla permite ata…

MEDIUM CVSS 6.1
PLUGIN xss

Interactive Medical Drawing of Human Body <= 2.4 - Cross-Site Scripting

interactive-medical-drawing-of-human-body

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Interactive Medical Drawing of Human Body' en versiones hasta la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad