Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1321

miniOrange's Google Authenticator <= 5.5.5 - Authenticated (Admin+) Cross-Site Scripting

miniorange-2-factor-authentication

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin miniOrange's Google Authenticator hasta la versión 5.5.5. Este fallo…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-0444

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin <= 4.2.16 - Unauthenticated Plugin Settings Reset

xcloner-backup-and-restore

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin XCloner Backup and Restore para WordPress, que permite la reinicialización de configuraciones s…

MEDIUM CVSS 5.4
PLUGIN

Qubely <= 1.7.8 - Missing Authorization

qubely

Publicado: 06/06/2022

La vulnerabilidad en el plugin Qubely hasta la versión 1.7.8 permite la falta de autorización en ciertas funcionalidades, lo que puede comprometer la segu…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1994

Login With OTP Over SMS, Email, WhatsApp and Google Authenticator <= 1.0.7 - Cross-Site Scripting

miniorange-google-authenticator

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login With OTP Over SMS, Email, WhatsApp and Google Authenticator' …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1990

Nested Pages <= 3.1.20 - Stored Cross-Site Scripting

wp-nested-pages

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.1.20. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1010

Login using WordPress Users (WP as SAML IDP) <= 1.13.2 - Authenticated (Admin+) Cross-Site Scripting

miniorange-wp-as-saml-idp

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login using WordPress Users (WP as SAML IDP)' en versiones hasta la…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1029

MiniOrange Limit Login Attempts <= 4.0.72 - Administrator+ Cross-Site Scripting

miniorange-limit-login-attempts

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MiniOrange Limit Login Attempts, afectando a versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss

Modula Image Gallery <= 2.6.6 - Reflected Cross-Site Scripting

modula-best-grid-gallery

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modula Image Gallery, que afecta a versiones hasta la 2.6.6. Esta vu…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-0875

Login With OTP Over SMS, Email, WhatsApp and Google Authenticator <= 1.0.4 - Cross-Site Request Forgery to Cross-Site Scripting

miniorange-google-authenticator

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Login With OTP Over SMS, Email, WhatsApp and Google Authenticator' en versiones hasta 1.0.4, q…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2022-2083

Simple Single Sign On <= 4.1.1 - Insecure OAuth Implementation to Authentication Bypass

single-sign-on-client

Publicado: 04/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Simple Single Sign On' en versiones hasta la 4.1.1, que permite eludir la autenticación median…

MEDIUM CVSS 6.1
PLUGIN xss

Currency Switcher for WordPress <= 1.0.3 - Reflected Cross-Site Scripting

advanced-currency-switcher

Publicado: 03/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Currency Switcher for WordPress' en versiones hasta la 1.0.3. Esta …

LOW CVSS 3.8
PLUGIN xss CVE-2022-1327

Image Gallery – Grid Gallery <= 1.1.1 - Stored Cross-Site Scripting

gallery-image-gallery-photo

Publicado: 03/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Gallery – Grid Gallery' en versiones anteriores a la 1.1.3. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad