Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1994

Login With OTP Over SMS, Email, WhatsApp and Google Authenticator <= 1.0.7 - Cross-Site Scripting

miniorange-google-authenticator

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login With OTP Over SMS, Email, WhatsApp and Google Authenticator' …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1990

Nested Pages <= 3.1.20 - Stored Cross-Site Scripting

wp-nested-pages

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.1.20. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1010

Login using WordPress Users (WP as SAML IDP) <= 1.13.2 - Authenticated (Admin+) Cross-Site Scripting

miniorange-wp-as-saml-idp

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login using WordPress Users (WP as SAML IDP)' en versiones hasta la…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1029

MiniOrange Limit Login Attempts <= 4.0.72 - Administrator+ Cross-Site Scripting

miniorange-limit-login-attempts

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MiniOrange Limit Login Attempts, afectando a versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss

Modula Image Gallery <= 2.6.6 - Reflected Cross-Site Scripting

modula-best-grid-gallery

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modula Image Gallery, que afecta a versiones hasta la 2.6.6. Esta vu…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-0875

Login With OTP Over SMS, Email, WhatsApp and Google Authenticator <= 1.0.4 - Cross-Site Request Forgery to Cross-Site Scripting

miniorange-google-authenticator

Publicado: 06/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Login With OTP Over SMS, Email, WhatsApp and Google Authenticator' en versiones hasta 1.0.4, q…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2022-2083

Simple Single Sign On <= 4.1.1 - Insecure OAuth Implementation to Authentication Bypass

single-sign-on-client

Publicado: 04/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Simple Single Sign On' en versiones hasta la 4.1.1, que permite eludir la autenticación median…

MEDIUM CVSS 6.1
PLUGIN xss

Currency Switcher for WordPress <= 1.0.3 - Reflected Cross-Site Scripting

advanced-currency-switcher

Publicado: 03/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Currency Switcher for WordPress' en versiones hasta la 1.0.3. Esta …

LOW CVSS 3.8
PLUGIN xss CVE-2022-1327

Image Gallery – Grid Gallery <= 1.1.1 - Stored Cross-Site Scripting

gallery-image-gallery-photo

Publicado: 03/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Gallery – Grid Gallery' en versiones anteriores a la 1.1.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1904

Easy Pricing Tables <= 3.2.0 - Reflected Cross-Site Scripting

easy-pricing-tables

Publicado: 03/06/2022

La vulnerabilidad identificada en el plugin Easy Pricing Tables, hasta la versión 3.2.0, permite la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 6.5
PLUGIN

Browser and Operating System Finder <= 1.2 - Missing Authorization

browser-and-operating-system-finder

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Browser and Operating System Finder' en versiones anteriores a 1.2. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1951

core plugin for kitestudio themes <= 2.2.1 - Reflected Cross-Site Scripting

kitestudio-core

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Kitestudio Core' para temas de Kitestudio, afectando a versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad