Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3822

Donations via PayPal <= 1.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

paypal-donations

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donations via PayPal' en versiones hasta la 1.9.8. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3823

Beautiful Cookie Consent Banner <= 2.9.0 - Authenticated (Admin+) Stored Cross-Site Scripting

beautiful-and-responsive-cookie-consent

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beautiful Cookie Consent Banner' en versiones hasta la 2.9.0. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3839

Analytics for WP <= 1.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

analytics-for-wp

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Analytics for WP' en versiones anteriores a la 1.5.1. Es…

MEDIUM CVSS 4.8
PLUGIN rce CVE-2022-3603

Export customers list csv for WooCommerce <= 2.0.67 - CSV Injection

export-woocommerce-customer-list

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Export customers list csv for WooCommerce' en versiones hasta la 2.0.67. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3852

VR Calendar <= 2.3.3 - Cross-Site Request Forgery

vr-calendar-sync

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VR Calendar en versiones hasta 2.3.3. Esta vulnerabilidad, ca…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3833

Fancier Author Box by ThematoSoup <= 1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

fancier-author-box

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancier Author Box de ThematoSoup, afectando a versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by 10Web <= 1.8.0 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 03/11/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, presente en versiones hasta la 1.8.0, permite a un atacante inye…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3834

Google Forms <= 0.95 - Authenticated (Admin+) Stored Cross-Site Scripting

wpgform

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Forms hasta la versión 0.95, que afecta a usuarios autenticad…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3847

Showing URL in QR Code <= 0.0.1 - Cross-Site Request Forgery to Cross-Site Scripting

get-site-to-phone-by-qr-code

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Get Site to …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3831

reCAPTCHA <= 1.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-form-recaptcha

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin reCAPTCHA en versiones anteriores a la 1.6. Esta vulnerabilidad perm…

MEDIUM CVSS 6.5
PLUGIN

001 Prime Strategy Translate Accelerator <= 1.1.1 - Missing Authorization

001-prime-strategy-translate-accelerator

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin '001 Prime Strategy Translate Accelerator' en versiones hasta la 1.1.1. Esta falla pued…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3601

Image Hover Effects Css3 <= 4.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-hover-effects-css3

Publicado: 03/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Hover Effects Css3, que afecta a versiones anteriores a la 4.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad