Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

My Content Management <= 1.7.1 - Cross-Site Scripting

my-content-management

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Content Management, afectando a las versiones hasta la 1.7.1. Est…

MEDIUM CVSS 5.5
PLUGIN xss

Trade Runner <= 3.9 - Authenticated (Admin+) Stored Cross-Site Scripting

traderunner

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Trade Runner hasta la versión 3.9, que afecta a usuarios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1470

Ultimate WooCommerce CSV Importer <= 2.0 - Reflected Cross-Site Scripting

simple-woocommerce-csv-loader

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate WooCommerce CSV Importer, que afecta a las versiones anteri…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2022-1574

HTML2WP <= 1.0.0 - Arbitrary File Upload

html2wp

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin HTML2WP que permite la carga arbitraria de archivos. Esta falla, catalogada con un CVSS de 9.8,…

MEDIUM CVSS 6.1
PLUGIN xss

Woody code snippets <= 2.4.5 - Reflected Cross-Site Scripting

insert-php

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woody Code Snippets, versiones hasta la 2.4.5. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss

ShortPixel Image Optimizer <= 4.22.9 - Reflected Cross-Site Scripting

shortpixel-image-optimiser

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShortPixel Image Optimizer, que afecta a versiones hasta la 4.22.9. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1985

Download Manager <= 3.2.42 - Reflected Cross-Site Scripting

download-manager

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Download Manager en versiones hasta la 3.2.42. Esta vulner…

HIGH CVSS 8.8
PLUGIN CVE-2022-1572

HTML2WP <= 1.0.0 - Arbitrary File Deletion

html2wp

Publicado: 02/06/2022

La vulnerabilidad detectada en el plugin HTML2WP permite la eliminación arbitraria de archivos, lo que representa un riesgo significativo para la segurida…

MEDIUM CVSS 6.1
PLUGIN xss

Import any XML or CSV File to WordPress <= 3.6.6 - Reflected Cross-Site Scripting

wp-all-import

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP All Import' en versiones hasta la 3.6.6. Esta vulnerabilidad per…

MEDIUM CVSS 4.1
PLUGIN ssrf CVE-2022-1977

WP Ultimate CSV Importer <= 6.5.2 - Server-Side Request Forgery

wp-ultimate-csv-importer

Publicado: 02/06/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP Ultimate CSV Importer, que afecta a las versiones hasta l…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1573

HTML2WP <= 1.0.0 - Cross-Site Request Forgery

html2wp

Publicado: 02/06/2022

La vulnerabilidad identificada en el plugin HTML2WP, con una severidad alta, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla afecta a la …

MEDIUM CVSS 5.3
PLUGIN disclosure

Elementor Contact Form DB <= 1.5 - Sensitive Information Disclosure

sb-elementor-contact-form-db

Publicado: 01/06/2022

La vulnerabilidad en el plugin Elementor Contact Form DB, presente en versiones hasta la 1.5, permite la divulgación de información sensible. Este fallo t…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad