Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2022-1791

One Click Plugin Updater <= 2.4.14 - Cross-Site Request Forgery to Settings Update

one-click-plugin-updater

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin One Click Plugin Updater, que permite ataques de tipo Cross-Site Request Forgery (CSRF) para ac…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1750

Sticky Popup <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

sticky-popup

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Popup en versiones anteriores a la 1.2. Esta vulnerabilidad p…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1710

Appointment Hour Booking <= 1.3.55 - Authenticated Stored Cross-Site Scripting

appointment-hour-booking

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Appointment Hour Booking, que afecta a versiones hasta la 1.3.…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1759

RB Internal Links <= 2.0.16 - Cross-Site Request Forgery to Settings update and Cross-Site Scripting

rb-internal-links

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin RB Internal Links, que permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Script…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1764

WP-chgFontSize <= 1.8 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

wp-chgfontsize

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP-chgFontSize, que permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Scripting…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1822

Zephyr Project Manager <= 3.2.40 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager, que afecta a las versiones hasta la 3.2.40. …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1758

Genki Pre-Publish Reminder <= 1.4.1 - Cross-Site Request Forgery to Cross-Site Scripting

genki-pre-publish-reminder

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin Genki Pre-Publish Reminder, con versiones hasta la 1.4.1, permite la explotación de un ataque de Cross-Site Re…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-1777

Filr – Secure document library <= 1.2.2 - Missing Authorization

filr-protection

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Filr – Secure document library, afectando a versiones anteriores a la 1.2.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

ProductX – Gutenberg WooCommerce Blocks – WooCommerce Builder, Wishlist for WooCommerce, Products Comparison, Quick View, Online Store – All in One Solution <= 2.2.5 - Multiple Cross-Site Scripting

product-blocks

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProductX para WordPress, afectando a las versiones hasta la 2.2.5. E…

HIGH CVSS 7.2
PLUGIN CVE-2022-1801

Very Simple Contact Form <= 11.5 - Captcha Bypass

very-simple-contact-form

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Very Simple Contact Form' que permite el bypass del sistema de captcha. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-29440

Promotion Slider <= 3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

promotion-slider

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Promotion Slider hasta la versión 3.3.4. Esta falla permite a usuari…

MEDIUM CVSS 5.5
PLUGIN xss

Passwords Manager <= 1.4.4 - Cross-Site Scripting via pwdms_csv_category parameter

passwords-manager

Publicado: 21/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwords Manager, afectando a las versiones hasta la 1.4.4. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad