Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Dyslexiefont Free <= 0.0.2 - Cross-Site Scripting

dyslexiefont

Publicado: 17/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dyslexiefont Free, afectando a versiones anteriores a la 1.0.0. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1546

WooCommerce – Product Importer <= 1.5.2 - Reflected Cross-Site Scripting

woocommerce-product-importer

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce – Product Importer en versiones hasta la 1.5.2. Esta vul…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36849

Social Media Share Buttons <= 3.8.1 - Authenticated (Admin+) Stored Cross-Site Scripting

mashsharer

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mashsharer, que afecta a las versiones hasta la 3.8.1. Esta falla pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-1938

Awin Data Feed <= 1.7 - Unauthenticated Stored Cross-Site Scripting

awin-data-feed

Publicado: 16/06/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado no autenticado en el plugin Awin Data Feed afecta a versiones hasta la 1.7. Este fallo crítico …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2050

WP-Paginate <= 2.1.8 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-paginate

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Paginate, que afecta a las versiones hasta la 2.1.8. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1937

Awin Data Feed <= 1.7 - Reflected Cross-Site Scripting

awin-data-feed

Publicado: 16/06/2022

La vulnerabilidad CVE-2022-1937 afecta al plugin Awin Data Feed en versiones hasta la 1.7, permitiendo la ejecución de scripts maliciosos a través de un a…

HIGH CVSS 7.3
PLUGIN

HC Custom WP-Admin URL <= 1.4 - Missing Authorization to Login URL Change

hc-custom-wp-admin-url

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin HC Custom WP-Admin URL en versiones anteriores a la 1.4, que permite la modificación no autoriz…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1957

Comment License <= 1.3.0 - Cross-Site Request Forgery to Settings Update

comment-license

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Comment License, que afecta a versiones anteriores a la 1.4.0. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-2092

WooCommerce PDF Invoices & Packing Slips <= 2.15.0 - Reflected Cross-Site Scripting

woocommerce-pdf-invoices-packing-slips

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices & Packing Slips, que afecta a versiones has…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-1956

Shortcut Macros <= 1.3 - Missing Authorization to Settings Update

shortcut-macros

Publicado: 16/06/2022

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin Shortcut Macros en versiones anteriores a la 1.3. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by 10Web <= 1.6.6 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 16/06/2022

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Photo Gallery by 10Web, hasta la versión 1.6.6, permite a un atacante inyectar scri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1220

FoxyShop <= 4.8.1 - Reflected Cross-Site Scripting

foxyshop

Publicado: 16/06/2022

FoxyShop, una extensión de comercio electrónico para WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 4.8.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad