Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

MEDIUM CVSS 6.5
THEME CVE-2022-1658

Jupiter Theme <= 6.10.1 - Authenticated Arbitrary Plugin Deletion

jupiter

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad en el tema Jupiter, que permite la eliminación arbitraria de plugins por usuarios autenticados. Esta falla afecta a …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1792

Quick Subscribe <= 1.7.1 - Cross-Site Request Forgery to Arbitrary Settings Update and Stored Cross-Site Scripting

quick-subscribe

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Quick Subscribe, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) y Cro…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1335

Slideshow CK <= 1.4.9 - Authenticated Stored Cross-Site Scripting

slideshow-ck

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow CK, que afecta a versiones hasta la 1.4.9. Esta vulnerabil…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2022-1594

HC Custom WP-Admin URL <= 1.4 - Cross-Site Request Forgery

hc-custom-wp-admin-url

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin HC Custom WP-Admin URL, que afecta a versiones anteri…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-1595

HC Custom WP-Admin URL <= 1.4 - Information Exposure

hc-custom-wp-admin-url

Publicado: 18/05/2022

La vulnerabilidad identificada en el plugin HC Custom WP-Admin URL, con una puntuación CVSS de 6.5, permite la exposición de información sensible. Esta fa…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-0863

WP SVG Icons <= 3.2.3 - Authenticated (Admin+) Arbitrary File Upload

svg-vector-icon-plugin

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP SVG Icons hasta la versión 3.2.3, que permite la carga arbitraria de archivos por parte de u…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1624

Latest Tweets Widget <= 1.1.4 - Arbitrary Settings Update via Cross-Site Request Forgery

latest-tweets-widget

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin Latest Tweets Widget, que permite la actualización arbitraria de configuraciones en versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1717

Custom Share Buttons with Floating Sidebar <= 4.1 - Stored Cross-Site Scripting

custom-share-buttons-with-floating-sidebar

Publicado: 18/05/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Share Buttons with Floating Sidebar' en versiones hasta la 4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1604

MailerLite - Signup forms <= 1.5.3 - Reflected Cross-Site Scripting

official-mailerlite-sign-up-forms

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailerLite - Signup forms, afectando a las versiones hasta la 1.5.3.…

HIGH CVSS 7.2
PLUGIN CVE-2022-1202

WP-CRM – Customer Relations Management for WordPress <= 1.2.1 - CSV injection

wp-crm

Publicado: 18/05/2022

La vulnerabilidad identificada en el plugin WP-CRM para WordPress permite una inyección de CSV, lo que puede comprometer la seguridad de los datos. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1532

Themify - WooCommerce Product Filter <= 1.3.7 - Reflected Cross-Site Scripting

themify-wc-product-filter

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify - WooCommerce Product Filter, que afecta a versiones hasta l…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1608

OnePress Social Locker <= 5.6.2 - Cross-Site Request Forgery to Settings Update

social-locker

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin OnePress Social Locker, que permite la manipulación no autorizada de la configuración a través …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad