Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN xss CVE-2022-2001

DX Share Selection <= 1.4 - Cross-Site Request Forgery to Cross-Site Scripting

dx-share-selection

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DX Share Selection, que afecta a versiones anteriores a la 1.5. Esta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-30337

WP Meta SEO <= 4.4.8 - Cross-Site Request Forgery to Settings Update

wp-meta-seo

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.4.8. Este …

MEDIUM CVSS 6.5
PLUGIN

eBay Dropshipping and Affiliate by Wooshark <= 1.5.6 - Unprotected AJAX Actions

woo-reviews-manager

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de gravedad media en el plugin 'eBay Dropshipping and Affiliate by Wooshark' en versiones anteriores a la 1.5.6, rel…

MEDIUM CVSS 5.5
PLUGIN xss

GTM Server Side <= 1.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

gtm-server-side

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GTM Server Side, que afecta a las versiones hasta la 1.1.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss

Post Comments as bbPress Topics <= 2.2.3 - Authenticated (Author+) Stored Cross-Site Scripting

bbpress-post-topics

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Comments as bbPress Topics' en versiones hasta la 2.2.3. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2114

Data Tables Generator By Supsystic <= 1.10.19 - Cross-Site Scripting

data-tables-generator-by-supsystic

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Data Tables Generator By Supsystic, que afecta a versiones anteriore…

HIGH CVSS 8.8
PLUGIN csrf

Freshdesk (official) <= 2.3.6 - Cross-Site Request Forgery

freshdesk-support

Publicado: 22/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Freshdesk (oficial) en versiones hasta la 2.3.6. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-2041

Brizy Page Builder <= 2.4.1 - Authenticated Stored Cross-Site Scripting via Element Content

brizy

Publicado: 21/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2.4.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2101

Download Manager <= 3.2.46 - Contributor+ Cross-Site Scripting

download-manager

Publicado: 21/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, que afecta a las versiones hasta la 3.2.46. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

Power BI Embedded for WordPress <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-power-bi

Publicado: 21/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Power BI Embedded para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN csrf

MainWP Dashboard <= 4.2.4.1 - Cross-Site Request Forgery

mainwp

Publicado: 21/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MainWP Dashboard, que afecta a las versiones hasta la 4.2.4.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1933

CDI – Collect and Deliver Interface for Woocommerce <= 5.1.9 - Multiple Cross-Site Scripting

collect-and-deliver-interface-for-woocommerce

Publicado: 21/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CDI – Collect and Deliver Interface for Woocommerce en versiones ant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad