Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4675

Mongoose Page Plugin <= 1.8.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

facebook-page-feed-graph-api

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Mongoose Page Plugin para WordPress, que afecta a las versiones hasta la 1.8.3. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4383

CBX Petition for WordPress <= 1.0.3 - Unauthenticated SQL Injection

cbxpetition

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CBX Petition para WordPress, afectando a las versiones hasta la 1.0.3. Esta fa…

CRITICAL CVSS 9.8
PLUGIN CVE-2022-4060

User Post Gallery - UPG <= 2.19 - Missing Authorization to Remote Command Execution

wp-upg

Publicado: 26/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin User Post Gallery (UPG) en versiones anteriores a la 2.19, que permite la ejecución remota de c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4832

Store Locator WordPress <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

agile-store-locator

Publicado: 24/12/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Store Locator para WordPress, que afecta a las versiones hasta la 1.4.8. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-4547

Conditional Payment Methods for WooCommerce <= 1.0 - Authenticated (Admin+) SQL Injection

conditional-payment-methods-for-woocommerce

Publicado: 24/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Conditional Payment Methods for WooCommerce' en versiones anteriores a la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4576

Easy Bootstrap Shortcode <= 4.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-bootstrap-shortcodes

Publicado: 24/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Bootstrap Shortcodes, que afecta a las versiones hasta 4.5.4. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4549

Tickera <= 3.4.9.9 - Cross-Site Request Forgery to Plugin Data Deletion & Settings Changes

tickera-event-ticketing-system

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tickera, que afecta a las versiones hasta la 3.4.9.9. Esta fa…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4199

Link Library <= 7.4 - Authenticated (Admin+) Stored Cross-Site Scripting

link-library

Publicado: 23/12/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Link Library, afectando a versiones hasta la 7.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4507

Real Cookie Banner <= 3.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

real-cookie-banner

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Cookie Banner, que afecta a las versiones hasta la 3.4.9. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4295

Show All Comments <= 7.0.0 - Reflected Cross-Site Scripting

show-all-comments-in-one-page

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Show All Comments' hasta la versión 7.0.0. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4653

Greenshift – animation and page builder blocks <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

greenshift-animation-and-page-builder-blocks

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Greenshift para WordPress, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4464

Themify Portfolio Post <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

themify-portfolio-post

Publicado: 23/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Portfolio Post, que afecta a las versiones hasta la 1.2.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad