Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Checkout Fields Manager for WooCommerce <= 5.5.6 - Reflected Cross-Site Scripting

woocommerce-checkout-manager

Publicado: 14/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout Fields Manager for WooCommerce' en versiones hasta la 5.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-29455

Elementor Website Builder <= 3.5.5 - Unauthenticated DOM-based Reflected Cross-Site Scripting

elementor

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a versiones hasta la 3.5.5. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-25056

Ninja Forms Contact Form <= 3.6.9 - Cross-Site Scripting via field label

ninja-forms

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a versiones hasta la 3.6.9. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss

Yampi Checkout < = 1.0.3 - Reflected Cross-Site Scripting

yampi-checkout

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yampi Checkout en versiones hasta la 1.0.3. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1946

Gallery – Image and Video Gallery with Thumbnails <= 1.9.9 - Reflected Cross-Site Scripting

gallery-album

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery – Image and Video Gallery with Thumbnails' hasta la versión…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1301

WP Contact Slider <= 2.4.6 - Stored Cross-Site Scripting

wp-contact-slider

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Contact Slider, que afecta a las versiones hasta la 2.4.6. Esta v…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-1952

Free Booking Plugin for Hotels, Restaurant and Car Rental – eaSYNC <= 1.1.15 - Arbitrary File Upload

easync-booking

Publicado: 13/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin Free Booking para WordPress, afectando a versiones hasta la 1.1.15. Esta vulnerabilidad permite…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-36901

Age Gate <= 2.17.0 - Cross-Site Scripting via Data Import

age-gate

Publicado: 10/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Age Gate, que afecta a las versiones hasta la 2.17.0. Esta vulnerabi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-25066

Ninja Ninja Forms Contact Form <= 3.6.10 - Authenticated (Admin+) Stored Cross-Site Scripting via import

ninja-forms

Publicado: 10/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.6.10. Esta vulner…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1918

ToolBar to Share <= 2.0 - Cross-Site Request Forgery to Cross-Site Scripting

toolbar-to-share

Publicado: 09/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'ToolBar to Share' que permite la explotación de un ataque de Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-27235

Social Share Buttons by Supsystic <= 2.2.3 - Missing Authorization

social-share-buttons-by-supsystic

Publicado: 09/06/2022

Se ha identificado una vulnerabilidad en el plugin 'Social Share Buttons by Supsystic' en versiones hasta la 2.2.3, relacionada con la falta de autorizaci…

MEDIUM CVSS 6.4
PLUGIN xss

Gallery Bank – WordPress Photo Gallery Plugin <= 4.0.50 - Stored Cross-Site Scripting via Gallery Description

gallery-bank

Publicado: 09/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Bank para WordPress, que afecta a las versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad