Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-1609

The School Management Pro <= 9.9.6 - Remote Code Execution

school-management-pro

Publicado: 27/06/2022

La vulnerabilidad crítica en el plugin School Management Pro permite la ejecución remota de código en versiones hasta la 9.9.6. Se recomienda actualizar a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-2340

W-DALIL <= 2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

w-dalil

Publicado: 27/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W-DALIL, que afecta a las versiones hasta la 2.0. Este fallo permite…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2100

Page Generator <= 1.6.4 - Cross-Site Scripting

page-generator

Publicado: 27/06/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Page Generator, que afecta a versiones hasta la 1.6.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2090

Discount Rules for WooCommerce <= 2.4.1 - Reflected Cross-Site Scripting

woo-discount-rules

Publicado: 27/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Discount Rules for WooCommerce' en versiones hasta la 2.4.1. Esta f…

MEDIUM CVSS 6.1
PLUGIN CVE-2022-2341

Simple Page Transition <= 1.4.1 - Stored Cross Site Scripting

simple-page-transition

Publicado: 27/06/2022

La vulnerabilidad identificada en el plugin 'Simple Page Transition' afecta a las versiones hasta la 1.4.1, permitiendo la ejecución de scripts maliciosos…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2187

Contact Form 7 Captcha <= 0.1.1 - Reflected Cross-Site Scripting

contact-form-7-simple-recaptcha

Publicado: 27/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Captcha, que afecta a la versión 0.1.1. Esta vulnerab…

MEDIUM CVSS 4.9
PLUGIN CVE-2022-2222

Download Monitor <= 4.5.9 - Authenticated Arbitrary File Download

download-monitor

Publicado: 27/06/2022

El plugin Download Monitor en versiones hasta 4.5.9 presenta una vulnerabilidad que permite la descarga arbitraria de archivos por usuarios autenticados. …

CRITICAL CVSS 9.6
PLUGIN xss

a3 Responsive Slider <= 2.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

a3-responsive-slider

Publicado: 27/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin a3 Responsive Slider, que afecta a las versiones anteriores a la 2.1.0. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.6.9 - Cross-Site Scripting

buddyforms

Publicado: 26/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones hasta 2.6.9. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0899

Header Footer Code Manager <= 1.1.23 - Cross-Site Scripting

header-footer-code-manager

Publicado: 25/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Code Manager hasta la versión 1.1.23. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-34858

OAuth 2.0 client for SSO <= 1.11.3 - Authentication Bypass

oauth-client

Publicado: 23/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'OAuth 2.0 client for SSO' en versiones hasta la 1.11.3, que permite un bypass de autenticación…

CRITICAL CVSS 9.8
PLUGIN authbypass

WordPress OpenID Connect Client <= 2.1.7 - Authentication Bypass

miniorange-openid-connect-client

Publicado: 23/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress OpenID Connect Client' en versiones hasta la 2.1.7, que permite eludir el proceso de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad