Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN CVE-2022-2093

WP Duplicate Page <= 1.2 - Authenticated (Admin+) Stored Cross Site Scripting

wp-duplicate-page

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Duplicate Page en versiones hasta la 1.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-1599

Admin Management Xtended <= 2.4.4 - Cross-Site Request Forgery to Post Status Update

admin-management-xtended

Publicado: 20/06/2022

La vulnerabilidad identificada en el plugin Admin Management Xtended, hasta la versión 2.4.4, permite realizar ataques de Cross-Site Request Forgery (CSRF…

MEDIUM CVSS 6.1
PLUGIN xss

Analytify <= 4.2.0 - Reflected Cross-Site Scripting

wp-analytify

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Analytify, afectando a las versiones hasta la 4.2.0. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0150

WP Accessibility Helper <= 0.6.0.6 - Reflected Cross-Site Scripting via wahi

wp-accessibility-helper

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Accessibility Helper en versiones iguales o inferiores a 0.6.0.6.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2089

Bold Page Builder <= 4.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Bold Page Builder, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-1910

Shortcodes and extra features for Phlox theme <= 2.9.7 - Reflected Cross-Site-Scripting

auxin-elements

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

MEDIUM CVSS 5.5
PLUGIN rce CVE-2022-2099

WooCommerce <= 6.5.1 - Authenticated (Admin+) HTML Injection

woocommerce

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de inyección HTML en WooCommerce, que afecta a versiones hasta la 6.5.1. Esta falla permite la ejecución remota de c…

MEDIUM CVSS 6.1
PLUGIN CVE-2022-1474

WP Event Manager – Easily Build your Calendar of Events! <= 3.1.27 - Stored Cross Site Scripting

wp-event-manager

Publicado: 20/06/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Event Manager, afectando a versiones hasta la 3.1.27. …

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2022-33987

got (JS Package) <= 11.8.4 and 12.0-<12.1.0 - Open Redirect

safe-redirect-manager

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Safe Redirect Manager, que afecta a las versiones del paquete JS 'got' hasta la …

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2022-33987

got (JS Package) <= 11.8.4 and 12.0-<12.1.0 - Open Redirect

simple-podcasting

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de redirección abierta en el paquete JS 'got' utilizado por el plugin Simple Podcasting, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2022-33987

got (JS Package) <= 11.8.4 and 12.0-<12.1.0 - Open Redirect

simple-page-ordering

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Simple Page Ordering, que afecta a las versiones de la biblioteca JS 'got' hasta…

MEDIUM CVSS 6.1
PLUGIN xss

Send PDF for Contact Form 7 <= 0.9.1 - Multiple Cross-Site Scripting

send-pdf-for-contact-form-7

Publicado: 19/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Send PDF for Contact Form 7' en versiones hasta la 0.9.1. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad