Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1610

Seamless Donations: A Platform for Global Fundraising and Rebuilding using Stripe and PayPal <= 5.1.7 - Cross-Site Request Forgery to Settings Chage

seamless-donations

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seamless Donations, que afecta a las versiones hasta la 5.1.7…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1895

underConstruction <= 1.19 - Cross-Site Request Forgery to Construction Mode Disabled

underconstruction

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin underConstruction, que afecta a versiones anteriores a la 1.2…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1603

Mail Subscribe List <= 2.1.3 - Cross-Site Request Forgery

mail-subscribe-list

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Mail Subscribe List en versiones hasta 2.1.3. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29439

Image Slider by NextCode <= 1.1.2 - Cross-Site Request Forgery to Slide Deletion

baslider

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Slider by NextCode' en versiones hasta la 1.1.2, que permite la eliminación de diapositi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-29442

Private Messages For WordPress <= 2.1.10 - Stored Cross-Site Scripting

private-messages-for-wordpress

Publicado: 26/05/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Private Messages For WordPress' afecta a la versión 2.1.10 y anteriores. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli

Envato Sales By Item <= 1.1 - Unauthenticated SQL Injection via AJAX call

nd-stats-for-envato-sales-by-item

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Envato Sales By Item' en versiones anteriores a la 1.1. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-29441

Private Messages For WordPress <= 2.1.10 - Cross-Site Request Forgery

private-messages-for-wordpress

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Private Messages For WordPress' en versiones anteriores a la…

MEDIUM CVSS 5.4
PLUGIN xss

Mail Subscribe List <= 2.1.6 - Stored Cross-Site Scripting

mail-subscribe-list

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Subscribe List, que afecta a las versiones hasta la 2.1.6. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

OTP Login Woocommerce & Gravity Forms <= 2.0 - Cross-Site Scripting

mobile-login-woocommerce

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'OTP Login Woocommerce & Gravity Forms' en versiones hasta la 2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-29438

Image Slider by NextCode <= 1.1.2 - Authenticated (Author+) Stored Cross-Site Scripting

baslider

Publicado: 26/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Slider by NextCode' en versiones anteriores a la 1.1.2. Esta …

MEDIUM CVSS 5.4
PLUGIN xss

BuddyForms Hook Fields <= 1.3.8 - Cross-Site Scripting

buddyforms-hook-fields

Publicado: 26/05/2022

La extensión BuddyForms Hook Fields, en versiones hasta la 1.3.8, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría ser explotada …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29437

Image Slider by NextCode <= 1.1.2 - Multiple Cross-Site Request Forgery

baslider

Publicado: 26/05/2022

La vulnerabilidad identificada en el plugin 'Image Slider by NextCode' permite múltiples ataques de Cross-Site Request Forgery (CSRF) en versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad