Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-27856

Export All URLs <= 4.1 - Authenticated (Editor+) Stored Cross-Site Scripting

export-all-urls

Publicado: 27/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export All URLs' en versiones anteriores a la 4.2. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1266

Post Grid, Slider & Carousel Ultimate <= 1.4.3 - Authenticated (Admin+) Cross-Site Scripting

post-grid-carousel-ultimate

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones hasta la 1.4.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-29443

Hotel Booking < 3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

nd-booking

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hotel Booking, afectando a versiones anteriores a la 3.3. Este fallo…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1610

Seamless Donations: A Platform for Global Fundraising and Rebuilding using Stripe and PayPal <= 5.1.7 - Cross-Site Request Forgery to Settings Chage

seamless-donations

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seamless Donations, que afecta a las versiones hasta la 5.1.7…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1895

underConstruction <= 1.19 - Cross-Site Request Forgery to Construction Mode Disabled

underconstruction

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin underConstruction, que afecta a versiones anteriores a la 1.2…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1603

Mail Subscribe List <= 2.1.3 - Cross-Site Request Forgery

mail-subscribe-list

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Mail Subscribe List en versiones hasta 2.1.3. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29439

Image Slider by NextCode <= 1.1.2 - Cross-Site Request Forgery to Slide Deletion

baslider

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Slider by NextCode' en versiones hasta la 1.1.2, que permite la eliminación de diapositi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-29442

Private Messages For WordPress <= 2.1.10 - Stored Cross-Site Scripting

private-messages-for-wordpress

Publicado: 26/05/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Private Messages For WordPress' afecta a la versión 2.1.10 y anteriores. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli

Envato Sales By Item <= 1.1 - Unauthenticated SQL Injection via AJAX call

nd-stats-for-envato-sales-by-item

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Envato Sales By Item' en versiones anteriores a la 1.1. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-29441

Private Messages For WordPress <= 2.1.10 - Cross-Site Request Forgery

private-messages-for-wordpress

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Private Messages For WordPress' en versiones anteriores a la…

MEDIUM CVSS 5.4
PLUGIN xss

Mail Subscribe List <= 2.1.6 - Stored Cross-Site Scripting

mail-subscribe-list

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Subscribe List, que afecta a las versiones hasta la 2.1.6. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

OTP Login Woocommerce & Gravity Forms <= 2.0 - Cross-Site Scripting

mobile-login-woocommerce

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'OTP Login Woocommerce & Gravity Forms' en versiones hasta la 2.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad