Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1757

pagebar <= 2.65 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

pagebar

Publicado: 15/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin Pagebar, que permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS).…

MEDIUM CVSS 6.1
PLUGIN xss

Real Cookie Banner <= 2.18.1 - Reflected Cross-Site Scripting

real-cookie-banner

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Cookie Banner en versiones hasta la 2.18.1. Esta falla puede pe…

MEDIUM CVSS 6.1
PLUGIN xss

LearnPress – WordPress LMS Plugin <= 4.1.6.5 - Reflected Cross-Site Scripting

learnpress

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.1.6…

MEDIUM CVSS 6.1
PLUGIN xss

Gravity PDF <= 6.3.0 - Reflected Cross-Site Scripting

gravity-forms-pdf-extended

Publicado: 14/06/2022

Gravity PDF hasta la versión 6.3.0 presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado. Esta falla permite a un atacante inyectar scripts m…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-27859

Travel Management <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

nd-travel

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Travel Management' en versiones anteriores a la 2.0. Esta falla puede ser explo…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-28612

Popup | Custom Popup Builder <= 1.3.1 - Missing Capabilities Check

m-wp-popup

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Popup | Custom Popup Builder' hasta la versión 1.3.1, relacionada con la falta de c…

MEDIUM CVSS 5.4
PLUGIN

Qubely <= 1.7.9 - Incorrect Authorization

qubely

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Qubely, afectando a las versiones hasta la 1.7.9. Esta falla podría permitir…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-32280

XO Slider <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

xo-liteslider

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XO Slider, que afecta a versiones anteriores a la 3.3.3. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-29406

WordPress Team Manager <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-team-manager

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Team Manager, que afecta a versiones hasta la 2.0.0. Este …

MEDIUM CVSS 6.1
PLUGIN xss

Clearfy Cache <= 2.0.4 - Reflected Cross-Site Scripting

clearfy

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clearfy Cache, afectando a la versión 2.0.4. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss

Table Rate Shipping Method for WooCommerce by Flexible Shipping <= 4.11.8 - Reflected Cross-Site Scripting

flexible-shipping

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Table Rate Shipping Method for WooCommerce' de Flexible Shipping, a…

MEDIUM CVSS 6.1
PLUGIN xss

Easy Testimonials <= 3.8 - Reflected Cross-Site Scripting

easy-testimonials

Publicado: 14/06/2022

La vulnerabilidad detectada en el plugin Easy Testimonials, hasta la versión 3.8, permite la ejecución de scripts maliciosos a través de un ataque de Cros…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad