Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.383 vulnerabilidades

wordpress

378

plugin

36055

theme

2950

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0788

WP Fundraising Donation and Crowdfunding Platform <= 1.4.2 - Unauthenticated SQL Injection

wp-fundraising-donation

Publicado: 11/05/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Fundraising Donation y Crowdfunding Platform, que afecta a las versiones ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1673

WooCommerce Green Wallet Gateway <= 1.0.1 - Reflected Cross-Site Scripting

greenwallet-gateway

Publicado: 11/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Green Wallet Gateway, que afecta a versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1577

Database Backup for WordPress <= 2.5.1 - Cross-Site Request Forgery to Settings Update

wp-db-backup

Publicado: 11/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Database Backup para WordPress, que afecta a versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1395

Easy FAQ with Expanding Text <= 3.2.8.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

easy-faq-with-expanding-text

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy FAQ with Expanding Text en versiones hasta la 3.2.8.3.1. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1597

WPQA - Builder forms Addon For WordPress <= 5.3 - Reflected Cross-Site Scripting

wpqa

Publicado: 10/05/2022

La vulnerabilidad identificada en el complemento WPQA - Builder forms Addon para WordPress permite la ejecución de scripts maliciosos a través de un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss

Use Any Font | Custom Font Uploader <= 6.2.7 - Cross-Site Scripting

use-any-font

Publicado: 10/05/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Use Any Font' en versiones hasta la 6.2.7. Esta vulnerabilidad puede p…

HIGH CVSS 7.2
PLUGIN xss

Thanh Toán Quét Mã QR Code Tự Động – MoMo, ViettelPay, VNPay và 40 ngân hàng Việt Nam <= 2.0.0 - Cross-Site Scripting

bck-tu-dong-xac-nhan-thanh-toan-chuyen-khoan-ngan-hang

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Thanh Toán Quét Mã QR Code Tự Động' para WordPress, que afecta a ve…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1566

Quotes llama <= 0.7 - Authenticated (Admin+) Cross-Site Scripting

quotes-llama

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quotes Llama, que afecta a las versiones anteriores a la 1.0.0. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-1598

WPQA - Builder forms Addon For WordPress <= 5.4 - Unauthenticated Private Message Disclosure

wpqa

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el complemento WPQA - Builder forms Addon para WordPress, que permite la divulgac…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1611

Bulk Page Creator <= 1.1.3 - Cross-Site Request Forgery to Arbitrary Page Creation

bulk-page-creator

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Bulk Page Creator, que permite la creación arbitraria de páginas a través de un ataque de Cross…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1689

Note Press <= 0.1.10 - Authenticated (Admin+) SQL Injection via Update

note-press

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Note Press, que afecta a las versiones hasta 0.1.10. Esta vulnerabilidad permite a adm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1645

Amazon Link <= 3.2.10 - Authenticated (Admin+) Cross-Site Scripting

amazon-link

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazon Link, afectando a versiones hasta la 3.2.10. Este fallo permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad