Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-38467

CRM Perks Forms <= 1.1.0 - Reflected Cross-Site Scripting

crm-perks-forms

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, afectando a las versiones hasta la 1.1.0. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3350

Contact Bank <= 3.0.30 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-bank

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Bank, que afecta a versiones hasta la 3.0.30. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-30544

OSM - OpenStreetMap <= 6.0 - Cross-Site Request Forgery

osm

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OSM - OpenStreetMap, que afecta a las versiones anteriores a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'license' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'pages' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-38104

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated Arbitrary Options Update

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de actualización arbitraria de opciones en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2762

AdminPad <= 2.1 - Cross-Site Request Forgery

adminpad

Publicado: 29/09/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AdminPad, versiones hasta la 2.1, permite a un atacante realizar acciones no auto…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38137

Analytify – Google Analytics Dashboard For WordPress <= 4.2.2 - Cross-Site Request Forgery

wp-analytify

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Analytify para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36854

Booking Ultra Pro <= 1.1.8 - Stored Cross-Site Scripting

booking-ultra-pro

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.8. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting in post_oxi_settings function

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40311

Analytics Cat – Google Analytics Made Easy <= 1.0.9 - Authenticated (Admin+) Stored Cross-Site Scripting

analytics-cat

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Analytics Cat para WordPress, que afecta a versiones hasta la 1.0.9.…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-41618

Media Library Assistant <= 3.00 - Information Disclosure

media-library-assistant

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Media Library Assistant, que afecta a versiones hasta la 3.00. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad