Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Zengo Custom Thumbnail Image Gallery <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

zengo-custom-thumbnail-image

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Zengo Custom Thumbnail Image Gallery, afectando a version…

MEDIUM CVSS 6.1
PLUGIN xss

BuddyForms Members <= 1.4.21 - Cross-Site Scripting

buddyforms-members

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms Members en versiones anteriores a la 1.4.22. Esta vulnera…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2022-1842

OpenBook Book Data <= 3.5.2 - Cross-Site Request Forgery

openbook-book-data

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin OpenBook Book Data, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss

More Featured Images <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

more-featured-images

Publicado: 31/05/2022

La vulnerabilidad detectada en el plugin 'More Featured Images' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (…

MEDIUM CVSS 6.1
PLUGIN xss

CO2ok: carbon offsetting for e-commerce <= 1.0.9.21 - Cross-Site Scripting

co2ok-for-woocommerce

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CO2ok para WooCommerce, afectando a las versiones hasta la 1.0.9.21.…

HIGH CVSS 7.2
PLUGIN xss

PPC Tracker WordPress <= 2.0 - Stored Cross-Site Scripting via IP

ppc-fraud-detctor

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PPC Tracker para WordPress, que afecta a versiones hasta la 2.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss

Visualizer <= 3.7.6 - Reflected Cross-Site Scripting

visualizer

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visualizer en versiones anteriores a la 3.7.7. Esta vulnerabilidad, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1846

Tiny Contact Form <= 0.7 - Cross-Site Request Forgery

tiny-contact-form

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tiny Contact Form, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss

Cookie Params <= 0.2 - Reflected Cross-Site Scripting and Cross-Site Request Forgery

cookie-params

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) y Cross-Site Request Forgery (CSRF) en el plugin Cookie Params hasta la versión 0…

HIGH CVSS 8.8
PLUGIN xss

Smartkit <= 1.0 - Cross-Site Request Forgery to Cross-Site Scripting

smartkit

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Smartkit, que permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a…

MEDIUM CVSS 6.1
PLUGIN xss

Booster for WooCommerce <= 5.5.8 - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 5.5.8. …

HIGH CVSS 7.2
PLUGIN CVE-2022-1539

Exports and Reports <= 0.9.1 - CSV Injection

exports-and-reports

Publicado: 31/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Exports and Reports' en versiones hasta la 0.9.1, que permite inyecciones de CSV. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad