Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4542

Compact WP Audio Player <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

compact-wp-audio-player

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Compact WP Audio Player, afectando a versiones hasta la 1.9.7. Esta …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-4230

WP Statistics <= 13.2.8 - Authenticated (Admin+) SQL Injection

wp-statistics

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics hasta la versión 13.2.8, que puede ser aprovechada por usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4485

Page-list <= 5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-list

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page-list, que afecta a las versiones hasta la 5.2. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4625

Login Logout Menu <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

login-logout-menu

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Login Logout Menu, que afecta a las versiones hasta la 1.3.3. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4474

Easy Social Feed <= 6.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-facebook-likebox

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Feed, que afecta a las versiones hasta la 6.3.9. Este fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-4307

Pardakht Delkhah <= 2.9.2 - Unauthenticated Stored Cross-Site Scripting

pardakht-delkhah

Publicado: 27/12/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pardakht Delkhah, hasta la versión 2.9.2, permite la inyección de scripts maliciosos sin…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4672

WordPress Simple PayPal Shopping Cart <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wordpress-simple-paypal-shopping-cart

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple PayPal Shopping Cart, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4673

Rate my Post – WP Rating System <= 3.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

rate-my-post

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Rate my Post' en versiones hasta la 3.3.8, que permite la ejecución…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-4746

FluentAuth <= 1.0.1 - IP Spoofing to Protection Mechanism Bypass

fluent-security

Publicado: 27/12/2022

FluentAuth, un plugin de autenticación, presenta una vulnerabilidad de suplantación de IP que permite el eludir mecanismos de protección. Este fallo, con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4718

Landing Page Builder <= 1.4.9.8.9 - Authenticated (Contributor+) Cross-Site Scripting via Shortcode

page-builder-add

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder hasta la versión 1.4.9.8.9. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4668

Easy Appointments <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-appointments

Publicado: 27/12/2022

La vulnerabilidad identificada en el plugin Easy Appointments permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XS…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3811

EU Cookie Law <= 3.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

eu-cookie-law

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EU Cookie Law hasta la versión 3.1.6. Esta vulnerabilidad afecta a l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad