Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

404 to 301 – Redirect, Log and Notify 404 Errors <= 3.1.1 - Reflected Cross-Site Scripting

404-to-301

Publicado: 07/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '404 to 301 – Redirect, Log and Notify 404 Errors' en versiones hast…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2022-1751

Skitter Slideshow <= 2.5.2 - Unauthenticated Server-Side Request Forgery

wp-skitter-slideshow

Publicado: 07/06/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Skitter Slideshow, afectando a versiones anteriores a la 2.5…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1593

Site Offline or Coming Soon <= 1.6.6 - Cross-Site Request Forgery to Settings Update and Cross-Site Scripting

site-is-offline-plugin

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Site Offline or Coming Soon' hasta la versión 1.6.6, que permite ataques de Cross-Site Request…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1995

miniOrange’s Malware Scanner <= 4.5.5 - Cross-Site Scripting

miniorange-malware-protection

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin miniOrange’s Malware Scanner en versiones hasta la 4.5.5. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1960

MyCSS <= 1.1 - Cross-Site Request Forgery to Settings Update

mycss

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MyCSS, que afecta a versiones anteriores a la 1.1. Esta vulne…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1971

NextCellent Gallery <= 1.9.35 - Authenticated (Admin+) Cross-Site Scripting

nextcellent-gallery-nextgen-legacy

Publicado: 06/06/2022

La vulnerabilidad identificada en el plugin NextCellent Gallery, hasta la versión 1.9.35, permite la ejecución de scripts maliciosos a través de Cross-Sit…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-1903

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 3.4.7 -Authentication Bypass via Password Reset Weakness

armember-membership

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite el bypass de autenticación a través de una debilidad en el proceso de res…

MEDIUM CVSS 6.1
PLUGIN xss

SAML Single Sign On – SAML SSO Login <= 4.9.20 - Reflected Cross-Site Scripting

miniorange-saml-20-single-sign-on

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'SAML Single Sign On' para WordPress, afectando a versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1028

WordPress Security <= 4.2 - Admin+ Stored Cross-Site Scripting

wp-security-pro

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Security para WordPress, que afecta a versiones anteriores a la 4…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1321

miniOrange's Google Authenticator <= 5.5.5 - Authenticated (Admin+) Cross-Site Scripting

miniorange-2-factor-authentication

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin miniOrange's Google Authenticator hasta la versión 5.5.5. Este fallo…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-0444

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin <= 4.2.16 - Unauthenticated Plugin Settings Reset

xcloner-backup-and-restore

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin XCloner Backup and Restore para WordPress, que permite la reinicialización de configuraciones s…

MEDIUM CVSS 5.4
PLUGIN

Qubely <= 1.7.8 - Missing Authorization

qubely

Publicado: 06/06/2022

La vulnerabilidad en el plugin Qubely hasta la versión 1.7.8 permite la falta de autorización en ciertas funcionalidades, lo que puede comprometer la segu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad