Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

Quiz And Survey Master <= 7.3.10 - Cross-Site Request Forgery

quiz-master-next

Publicado: 23/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master, afectando a las versiones hasta la 7.…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-42883

Quiz And Survey Master <= 7.3.10 - Sensitive Information Disclosure

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Quiz And Survey Master, afectando a las versiones hasta la 7.3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-40963

WP Page Builder <= 1.2.6 - Authenticated (Author+) Stored Cross-Site Scripting

wp-pagebuilder

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Page Builder, que afecta a versiones hasta la 1.2.6. Esta vulnera…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3631

OAuth Client by DigitialPixies <= 1.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

dpt-oauth-client

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OAuth Client de DigitalPixies, que afecta a versiones hasta la 1.1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36863

Quiz And Survey Master <= 7.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones hasta la 7.3.4. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN CVE-2022-3604

Contact Form Entries <= 1.2.9 - CSV Injection

contact-form-entries

Publicado: 21/10/2022

La vulnerabilidad identificada en el plugin Contact Form Entries (versiones hasta 1.2.9) permite la inyección de CSV, lo que podría comprometer la segurid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36905

Quiz And Survey Master <= 7.3.4 - Multiple Authenticated (Contributor+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, afectando a las versiones hasta la 7.3.4. Es…

HIGH CVSS 7.4
PLUGIN ssrf CVE-2022-41609

Better Messages <= 1.9.10.68 - Server-Side Request Forgery

bp-better-messages

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Better Messages, afectando a versiones hasta la 1.9.10.68. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-41652

Quiz And Survey Master <= 7.3.10 - Missing Authorization

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 7.3.10. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36864

Quiz And Survey Master <= 7.3.4 - Reflected Cross-Site Scripting

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones anteriores a la 7.3.5. Esta fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-40698

Quiz And Survey Master <= 7.3.10 - Unauthenticated Stored Cross-Site Scripting

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 7.3.10. …

MEDIUM CVSS 5.4
PLUGIN idor CVE-2021-36906

Quiz And Survey Master <= 7.3.6 - Insecure Direct Object Reference

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Quiz And Survey Master hasta la versión 7.3.6. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad