Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

FLV Embed <= 1.2.1 - Cross-Site Request Forgery to Options Update

flv-embed

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FLV Embed en versiones hasta la 1.2.1. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN csrf

Page Link Manager <= 1.0b - Cross-Site Request Forgery to Settings Update

page-link-manager

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Page Link Manager en versiones anteriores a 1.0b. Esta vulner…

HIGH CVSS 8.8
PLUGIN csrf

Thumbnail For Excerpts <= 2.1 - Cross-Site Request Forgery

thumbnail-for-excerpts

Publicado: 17/06/2022

La vulnerabilidad identificada en el plugin 'Thumbnail For Excerpts' hasta la versión 2.1 es de tipo Cross-Site Request Forgery (CSRF) y presenta un nivel…

MEDIUM CVSS 6.1
PLUGIN xss

WP OER <= 0.9.0 - Cross-Site Scripting

wp-oer

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP OER en versiones hasta la 0.9.0. Esta falla permite a un atacante…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-2117

GiveWP – Donation Plugin and Fundraising Platform <= 2.20.2 - Sensitive Information Disclosure

give

Publicado: 17/06/2022

La vulnerabilidad identificada en el plugin GiveWP, que afecta a las versiones hasta la 2.20.2, permite la divulgación de información sensible. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss

Special Text Boxes <= 5.9.110 - Cross-Site Scripting

wp-special-textboxes

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Special Text Boxes' en versiones hasta la 5.9.110. Esta vulnerabili…

HIGH CVSS 8.3
PLUGIN ssrf

iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more <= 3.0.8 - Server-Side Request Forgery

iubenda-cookie-law-solution

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin iubenda | All-in-one Compliance for GDPR / CCPA Cookie Conse…

CRITICAL CVSS 9.6
PLUGIN xss

SP Project & Document Manager <= 4.56 - Cross-Site Request Forgery and Cross-Site Scripting

sp-client-document-manager

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.56. Esta falla permite ata…

MEDIUM CVSS 6.1
PLUGIN xss

Interactive Medical Drawing of Human Body <= 2.4 - Cross-Site Scripting

interactive-medical-drawing-of-human-body

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Interactive Medical Drawing of Human Body' en versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Multisite Content Copier/Updater <= 1.4.0 - Cross-Site Scripting

wp-multisite-content-copier

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Multisite Content Copier/Updater en versiones hasta la 1.4…

MEDIUM CVSS 6.1
PLUGIN xss

Hot Linked Image Cacher <= 1.16 - Reflected Cross-Site Scripting

hot-linked-image-cacher

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hot Linked Image Cacher, afectando a versiones hasta la 1.16. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-32289

Popup Builder <= 4.1.0 - Cross-Site Request Forgery

popup-builder

Publicado: 17/06/2022

El plugin Popup Builder hasta la versión 4.1.0 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la seguridad de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad