Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0479

Popup Builder <= 4.1.0 - SQL Injection

popup-builder

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Popup Builder, que afecta a las versiones hasta la 4.1.0. Esta falla puede per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25071

Akismet Privacy Policies <= 2.0.1 - Reflected Cross-Site Scripting

akismet-privacy-policies

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Akismet Privacy Policies en versiones hasta la 2.0.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0641

Popup Like box <= 3.6.0 - Reflected Cross-Site Scripting

ays-facebook-popup-likebox

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Like box' para WordPress, afectando a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0250

Redirection for Contact Form 7 <= 2.4.0 - Reflected Cross-Site Scripting

wpcf7-redirect

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.4.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0450

Menu Image, Icons made easy <= 3.0.7 - Authenticated Cross-Site Scripting

menu-image

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Menu Image, que afecta a las versiones hasta la 3.0.7. Esta vulnerab…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0388

Interactive Medical Drawing of Human Body < 2.4 - Admin+ Stored Cross-Site Scripting

interactive-medical-drawing-of-human-body

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Interactive Medical Drawing of Human Body' en versiones anteriores …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0784

Title Experiments Free <= 9.0.0 - SQL Injection

wp-experiments-free

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'WP Experiments Free' en versiones anteriores a la 9.0.1. Esta falla permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0600

Conference Scheduler <= 2.4.3 - Reflected Cross-Site Scripting

conference-scheduler

Publicado: 04/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Conference Scheduler hasta la versión 2.4.3. Esta vulnerabilidad pue…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-4974

Freemius SDK <= 2.4.2 - Missing Authorization Checks

restaurant-cafe-addon-for-elementor

Publicado: 04/03/2022

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Restaurant Cafe Addon for Elementor', específicamente en el SDK de Freemius (versiones h…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-4974

Freemius SDK <= 2.4.2 - Missing Authorization Checks

greenshift-animation-and-page-builder-blocks

Publicado: 04/03/2022

Se ha identificado una vulnerabilidad de tipo falta de comprobaciones de autorización en el plugin Greenshift Animation and Page Builder Blocks, afectando…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-4974

Freemius SDK <= 2.4.2 - Missing Authorization Checks

upfiv-complete-all-in-one-seo-wizard

Publicado: 04/03/2022

Se ha identificado una vulnerabilidad de tipo 'Falta de Comprobaciones de Autorización' en el SDK de Freemius, afectando a la versión 2.4.2 y anteriores. …

MEDIUM CVSS 6.3
PLUGIN CVE-2022-4974

Freemius SDK <= 2.4.2 - Missing Authorization Checks

woowgallery

Publicado: 04/03/2022

Se ha identificado una vulnerabilidad en el plugin WooWGallery, específicamente en la versión del Freemius SDK anterior a la 2.4.2, relacionada con la fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad