Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-36855

Booking Ultra Pro <= 1.1.6 - Cross-Site Request Forgery

booking-ultra-pro

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.6.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-36915

Profile Builder – User Profile & User Registration Forms <= 3.6.4 - Cross-Site Request Forgery

profile-builder

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Profile Builder, que afecta a las versiones hasta la 3.6.4. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-36913

Redirection for Contact Form 7 <= 2.4.0 - Missing Authorization

wpcf7-redirect

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.4.0, que permite la falta de autorización. Est…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-36854

Booking Ultra Pro <= 1.1.6 - Cross-Site Request Forgery

booking-ultra-pro

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Booking Ultra Pro, que permite ataques de Cross-Site Request Forgery (CSRF). Esta vulnerabilida…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2021-36865

Quiz And Survey Master – Best Quiz, Exam and Survey Plugin for WordPress <= 7.3.4 - Insecure Direct Object Reference

quiz-master-next

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Quiz And Survey Master para WordPress, que afecta a las versiones hasta la 7.3.4. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-36418

HREFLANG Tags Lite <= 2.0.0 - Missing Authorization to Data Reset

hreflang-tags-by-dcgws

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de nivel medio en el plugin HREFLANG Tags Lite, que afecta a las versiones anteriores a la 2.0.0. Esta vulnerabilida…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'notice' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'pages' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones ante…

HIGH CVSS 8.8
PLUGIN

Booking Ultra Pro <= 1.1.5 - Missing Authorization

booking-ultra-pro

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.5. Esta falla de autorización puede …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'layouts' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'rawdata' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3300

Form Maker <= 1.15.5 - Authenticated (Administrator+) SQL Injection

form-maker

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker, que afecta a las versiones hasta la 1.15.5. Esta vulnerabilidad puede ser …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad