Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36893

Responsive Tabs <= 4.0.5 - Authenticated Stored Cross-Site Scripting

responsive-tabs

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Responsive Tabs hasta la versión 4.0.5. Esta vulnerabilidad permite la ejecución…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0649

AdRotate – Ad manager & AdSense Ads <= 5.8.22 - Authenticated Stored Cross-Site Scripting via Group Names

adrotate

Publicado: 11/04/2022

La vulnerabilidad identificada en el plugin AdRotate, específicamente en las versiones hasta la 5.8.22, permite la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce < 5.7.0 & WooCommerce Admin < 2.6.4 - Information Disclosure

woocommerce-admin

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de divulgación de información en las versiones de WooCommerce anteriores a la 5.7.0 y WooCommerce Admin anteriores a…

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce < 5.7.0 & WooCommerce Admin < 2.6.4 - Information Disclosure

woocommerce

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de divulgación de información en las versiones de WooCommerce anteriores a la 5.7.0 y WooCommerce Admin anteriores a…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-0398

ThirstyAffiliates Affiliate Link Manager <= 3.10.4 - Subscriber+ Arbitrary Affiliate Links Creation

thirstyaffiliates

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo 'creación arbitraria de enlaces de afiliado' en el plugin ThirstyAffiliates Affiliate Link Manager, que afec…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-0634

ThirstyAffiliates Affiliate Link Manager <= 3.10.4 - Authorization Bypass and Cross-Site Request Forgery

thirstyaffiliates

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin ThirstyAffiliates Affiliate Link Manager, que afecta a las versiones hasta la 3.10.4. Esta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1228

Opensea <= 1.0.2 - Cross-Site Scripting

opensea

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opensea, que afecta a las versiones hasta la 1.0.2. Esta falla puede…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0876

Social comments by WpDevArt <= 2.4.9 - Admin+ Stored Cross-Site Scripting

comments-from-facebook

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social comments by WpDevArt' en versiones hasta la 2.4.9. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1063

Thank Me Later <= 3.3.4 - Admin+ Stored Cross-Site Scripting

thank-me-later

Publicado: 09/04/2022

La vulnerabilidad identificada en el plugin Thank Me Later, hasta la versión 3.3.4, permite la ejecución de scripts maliciosos almacenados en el lado del …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1027

Page Restriction WordPress <= 1.2.6 - Admin+ Stored Cross-Site Scripting

page-and-post-restriction

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page Restriction para WordPress, que afecta a las versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-1152

Menubar <= 5.7.2 - Reflected Cross-Site Scripting

menubar

Publicado: 09/04/2022

La vulnerabilidad identificada en el plugin Menubar, hasta la versión 5.7.2, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-46781

Coming Soon by Supsystic <= 1.7.5 - Reflected Cross-Site Scripting

coming-soon-by-supsystic

Publicado: 09/04/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon by Supsystic' afecta a las versiones hasta la 1.7.5. Esta falla permite a u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad