Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Download Manager <= 3.2.43 - Reflected Cross-Site Scripting

download-manager

Publicado: 23/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager hasta la versión 3.2.43. Esta vulnerabilidad tiene …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2169

Loading Page with Loading Screen <= 1.0.82 - Cross-Site Scripting

loading-page

Publicado: 23/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Loading Page with Loading Screen' en versiones hasta 1.0.82. Esta v…

CRITICAL CVSS 9.8
PLUGIN authbypass

Login with WHMCS <= 1.11.3 - Authentication Bypass

miniorange-login-with-whmcs

Publicado: 23/06/2022

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin 'Login with WHMCS' en versiones hasta 1.11.3. Esta falla puede permi…

HIGH CVSS 7.3
PLUGIN rce

Dropshipping and affiliates for Amazon and woocommerce <= 1.4.3 - Missing Authorization

wooshark-woocommerce-dropshipping

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Dropshipping and affiliates for Amazon and woocommerce' versión 1.4.3 y anteriores, qu…

MEDIUM CVSS 4.3
PLUGIN

Our Services Showcase <= 2.0 - Missing Authorization

our-services-showcase

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Our Services Showcase' en versiones hasta la 2.0. Esta falla podría permitir a usuario…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-2039

Free Live Chat Support <= 1.0.11 - Cross-Site Request Forgery to Cross-Site Scripting

livesupporti

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin Free Live Chat Support, que permite la ejecución de scripts maliciosos a través de una técnica …

MEDIUM CVSS 6.3
PLUGIN

Football Live Scores <= 1.5 - Missing Authorization

football-live-scores

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Football Live Scores, que afecta a versiones hasta la 1.5. Esta vulnerabilidad tiene un…

MEDIUM CVSS 6.4
PLUGIN xss

OAuth Single Sign On – SSO (OAuth Client) <= 6.22.5 - Cross-Site Scripting

miniorange-login-with-eve-online-google-facebook

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OAuth Single Sign On – SSO (OAuth Client) en versiones hasta la 6.22…

MEDIUM CVSS 5.5
PLUGIN xss

Re:amaze Helpdesk & Live Chat <= 1.2.5 - Authenticated (Admin+) Stored Cross-Site Scripting

reamaze

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Re:amaze Helpdesk & Live Chat, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2186

Simple Post Notes <= 1.7.5 - Subscriber+ Stored Cross-Site Scripting

simple-post-notes

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post Notes, que afecta a las versiones hasta la 1.7.5. Este f…

CRITICAL CVSS 9.8
PLUGIN authbypass

Login with Cognito <= 1.4.6 - Authentication Bypass

login-with-cognito

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Login with Cognito' en versiones hasta la 1.4.6, que permite eludir la autenticación. Esta fal…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2118

404s <= 3.4.9 - Administrator+ Cross-Site Scripting

404s

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 404s, que afecta a versiones anteriores a la 3.5.1. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad