Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2538

WP Hide & Security Enhancer <= 1.7.9.2 - Reflected Cross-Site Scripting

wp-hide-security-enhancer

Publicado: 08/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hide & Security Enhancer en versiones hasta la 1.7.9.2. Este fall…

MEDIUM CVSS 5.5
PLUGIN xss

Custom Product Tabs Lite for WooCommerce <= 1.7.6 - Authenticated (Store Manager+) Stored Cross-Site Scripting

woocommerce-custom-product-tabs-lite

Publicado: 07/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Product Tabs Lite for WooCommerce' en versiones hasta la 1.7…

CRITICAL CVSS 9.8
PLUGIN sqli

Mobile Assistant Connector <= 2.2.2 - SQL Injection

mobile-assistant-connector

Publicado: 07/08/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Mobile Assistant Connector hasta la versión 2.2.2. Esta vulnerabilidad permite…

HIGH CVSS 7.2
PLUGIN xss

WPCafe – Food Menu, WooCommerce Food Ordering, Food Delivery, Pickup and Restaurant Reservation <= 2.1.4 - Cross-Site Scripting

wp-cafe

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCafe, utilizado para la gestión de menús y pedidos en WooCommerce.…

MEDIUM CVSS 5.3
PLUGIN disclosure

Frontend File Manager & Sharing – User Private Files <= 1.1.0 - Sensitive Information Disclosure

user-private-files

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Frontend File Manager & Sharing – User Private Files' en versio…

MEDIUM CVSS 6.3
PLUGIN

Frontend File Manager & Sharing – User Private Files <= 1.1.1 - Missing Authorization

user-private-files

Publicado: 06/08/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Frontend File Manager & Sharing – User Private Files' en versiones hasta la 1.1.1. Est…

HIGH CVSS 7.1
PLUGIN

WordPress HTTPS (SSL) <= 3.4.0 - Missing Authorization to Settings Change

wordpress-https

Publicado: 06/08/2022

La vulnerabilidad en el plugin WordPress HTTPS (SSL) hasta la versión 3.4.0 permite cambios no autorizados en la configuración, lo que podría comprometer …

MEDIUM CVSS 6.4
PLUGIN xss

Testimonial Slider <= 2.2.6 - Stored Cross-Site Scripting

testimonial-slider-and-showcase

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Testimonial Slider hasta la versión 2.2.6. Esta falla per…

MEDIUM CVSS 6.3
PLUGIN

WP-MUI – Mass User Input – Add and Export WP Users Quickly <= 1.8 - Missing Authorization

wp-mui-mass-user-input

Publicado: 05/08/2022

La vulnerabilidad identificada en el plugin WP-MUI – Mass User Input permite la falta de autorización en la adición y exportación masiva de usuarios de Wo…

MEDIUM CVSS 5.5
PLUGIN xss

Minimal Coming Soon – Coming Soon Page <= 2.33 - Authenticated (Admin+) Stored Cross-Site Scripting

minimal-coming-soon-maintenance-mode

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Minimal Coming Soon' en versiones hasta la 2.33. Este fallo permite…

MEDIUM CVSS 5.5
PLUGIN xss

Twitter Bootstrap Slider <= 1.1.3 - Authenticated (Admin+) Cross-Site Scripting

twitter-bootstrap-slider

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Bootstrap Slider, afectando a versiones anteriores a la 1.1.…

MEDIUM CVSS 5.5
PLUGIN xss

WordPress to Hootsuite <= 1.4.5 - Authenticated (Admin+) Cross-Site Scripting

wp-to-hootsuite

Publicado: 05/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress to Hootsuite' en versiones hasta la 1.4.5. Este fallo per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad