Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

Ninja Job Board – Ultimate WordPress Job Board Plugin <= 1.3.2 - Cross-Site Scripting

ninja-job-board

Publicado: 20/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Job Board para WordPress, afectando a versiones iguales o ante…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-36425

Beaver Builder <= 2.5.4.3 - Missing Authorization

beaver-builder-lite-version

Publicado: 20/07/2022

Se ha identificado una vulnerabilidad de autorización en Beaver Builder hasta la versión 2.5.4.3, que podría permitir a un atacante realizar acciones no a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2635

Autoptimize <= 3.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Critical CSS Settings

autoptimize

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoptimize, que afecta a las versiones hasta la 3.1.0. Este fallo p…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2381

E Unlocked - Student Result <= 1.0.4 - Cross-Site Request Forgery to Arbitrary File Upload

e-unlocked-student-result

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'E Unlocked - Student Result' que permite la ejecución de ataques de Cross-Site Request Forgery…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2378

Easy Student Results <= 2.2.8 - Reflected Cross-Site Scripting

easy-student-results

Publicado: 19/07/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Student Results, hasta la versión 2.2.8, permite a un atacante inyectar scripts mal…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-2379

Easy Student Results <= 2.2.8 - Missing Authorization to Sensitive Information Disclosure

easy-student-results

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad en el plugin Easy Student Results, que permite la divulgación no autorizada de información sensible. Esta falla afec…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2423

DW Promobar <= 1.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

dw-promobar

Publicado: 19/07/2022

La vulnerabilidad identificada en el plugin DW Promobar, con versiones hasta 1.0.4, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2473

WP-UserOnline <= 2.87.6 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-useronline

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-UserOnline hasta la versión 2.87.6. Esta falla permite a un usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-33191

Testimonials <= 3.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonials

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials, que afecta a las versiones hasta 3.0.1. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-30998

Homepage Product Organizer for WooCommerce <= 1.1 - Authenticated (Subscriber+) SQL Injection

homepage-product-organizer-for-woocommerce

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Homepage Product Organizer for WooCommerce' que permite inyecciones SQL a usuarios autenticado…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2116

Contact Form DB - Elementor <= 1.7 - Reflected Cross-Site Scripting

sb-elementor-contact-form-db

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form DB para Elementor, afectando a versiones hasta la 1.7.0…

MEDIUM CVSS 6.5
PLUGIN csrf

Web en Mantenimiento <= 1.0.6 - Cross-Site Request Forgery to Settings Update

web-en-mantenimiento

Publicado: 19/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Web en Mantenimiento' en versiones hasta la 1.0.6. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad