Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4715

Structured Content <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

structured-content

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, afectando a versiones hasta la 1.5.0. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4751

Word Balloon <= 4.19.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

word-balloon

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Word Balloon, que afecta a las versiones hasta la 4.19.2. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4627

ShiftNav – Responsive Mobile Menu <= 1.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shiftnav-responsive-mobile-menu

Publicado: 28/12/2022

La vulnerabilidad identificada en el plugin ShiftNav – Responsive Mobile Menu, hasta la versión 1.7.1, permite la ejecución de scripts maliciosos a través…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4760

OneClick Chat to Order <= 1.0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

oneclick-whatsapp-order

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order, que afecta a las versiones hasta la 1.0.4.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4629

Product Slider for WooCommerce <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woo-product-slider

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Slider for WooCommerce' en versiones hasta la 2.6.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4475

Collapse-O-Matic <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jquery-collapse-o-matic

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Collapse-O-Matic, que afecta a las versiones hasta la 1.8.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4545

Sitemap <= 4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sitemap

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sitemap, que afecta a las versiones hasta la 4.3. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4650

HashBar – WordPress Notification Bar <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

hashbar-wp-notification-bar

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HashBar para WordPress, que afecta a las versiones hasta la 1.3.5. E…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-4305

Login as User or Customer <= 3.2 - Privilege Escalation

login-as-customer-or-user

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin 'Login as User or Customer' en versiones hasta la 3.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4467

Search & Filter <= 1.2.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

search-filter

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search & Filter, que afecta a las versiones hasta la 1.2.15. Este fa…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-4303

WP Limit Login Attempts <= 2.6.4 - IP Spoofing to Protection Mechanism Bypass

wp-limit-login-attempts

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WP Limit Login Attempts hasta la versión 2.6.4, que permite eludir el mecanismo d…

HIGH CVSS 7.2
PLUGIN CVE-2022-3425

Google Analyticator <= 6.5.5 - Authenticated (Administrator+) PHP Object Injection

google-analyticator

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin Google Analyticator, que permite la inyección de objetos PHP a través de usuarios autenticados …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad