Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1724

Simple Membership <= 4.1.0 - Reflected Cross-Site Scripting

simple-membership

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin Simple Membership, hasta la versión 4.1.0, permite la ejecución de scripts de forma reflejada, lo que puede co…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1780

LaTeX <= 3.4.10 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

latex

Publicado: 23/05/2022

La vulnerabilidad crítica identificada en el plugin LaTeX, versión 3.4.10 o anteriores, permite ataques de Cross-Site Request Forgery (CSRF) para la actua…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1793

Private Files <= 0.40 - Cross-Site Request Forgery to Disable Protection

private-files

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Private Files, que permite la desactivación de la protección mediante un ataque de tipo Cross-S…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1779

Auto Delete Posts <= 1.3.0 - Cross-Site Request Forgery to Arbitrary Settings Update

auto-delete-posts

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Delete Posts hasta la versión 1.3.0. Esta falla permite …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0786

KiviCare – Clinic & Patient Management System (EHR) <= 2.3.8 - SQL Injection

kivicare-clinic-management-system

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 2.3.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1761

Peter’s Collaboration E-mails <= 2.2.0 - Cross-Site Request Forgery

peters-collaboration-e-mails

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Peter’s Collaboration E-mails, que afecta a las versiones ant…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1763

Static Page eXtended <= 2.1 - Cross-Site Request Forgery

jp-staticpagex

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin Static Page eXtended, con una severidad alta, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1788

Change Uploaded File Permissions <= 4.0.0 - Cross-Site Request Forgery to Options Update

change-uploaded-file-permissions

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Change Uploaded File Permissions' en versiones anteriores a …

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1787

Sideblog WordPress Plugin <= 6.0 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

sideblog

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Sideblog para WordPress, que permite la ejecución de ataques de Cross-Site Request Forgery (CSR…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1814

WP Admin Style <= 0.1.2 - Authenticated Stored Cross-Site Scripting

wp-admin-style

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Admin Style, que afecta a versiones hasta la 0.1.2. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1820

Keep Backup Daily <= 2.0.2 - Reflected Cross-Site Scripting

keep-backup-daily

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin 'Keep Backup Daily' permite la ejecución de scripts en sitios afectados, lo que puede comprometer la seguridad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1790

New User Email Set Up <= 0.5.2 - Cross-Site Request Forgery to Settings Update

new-user-email-set-up

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'New User Email Set Up' en versiones hasta la 0.5.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad