Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1779

Auto Delete Posts <= 1.3.0 - Cross-Site Request Forgery to Arbitrary Settings Update

auto-delete-posts

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Delete Posts hasta la versión 1.3.0. Esta falla permite …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0786

KiviCare – Clinic & Patient Management System (EHR) <= 2.3.8 - SQL Injection

kivicare-clinic-management-system

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 2.3.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1761

Peter’s Collaboration E-mails <= 2.2.0 - Cross-Site Request Forgery

peters-collaboration-e-mails

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Peter’s Collaboration E-mails, que afecta a las versiones ant…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1763

Static Page eXtended <= 2.1 - Cross-Site Request Forgery

jp-staticpagex

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin Static Page eXtended, con una severidad alta, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1788

Change Uploaded File Permissions <= 4.0.0 - Cross-Site Request Forgery to Options Update

change-uploaded-file-permissions

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Change Uploaded File Permissions' en versiones anteriores a …

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1787

Sideblog WordPress Plugin <= 6.0 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

sideblog

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Sideblog para WordPress, que permite la ejecución de ataques de Cross-Site Request Forgery (CSR…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1814

WP Admin Style <= 0.1.2 - Authenticated Stored Cross-Site Scripting

wp-admin-style

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Admin Style, que afecta a versiones hasta la 0.1.2. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1820

Keep Backup Daily <= 2.0.2 - Reflected Cross-Site Scripting

keep-backup-daily

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin 'Keep Backup Daily' permite la ejecución de scripts en sitios afectados, lo que puede comprometer la seguridad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1790

New User Email Set Up <= 0.5.2 - Cross-Site Request Forgery to Settings Update

new-user-email-set-up

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'New User Email Set Up' en versiones hasta la 0.5.2. …

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2022-1791

One Click Plugin Updater <= 2.4.14 - Cross-Site Request Forgery to Settings Update

one-click-plugin-updater

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin One Click Plugin Updater, que permite ataques de tipo Cross-Site Request Forgery (CSRF) para ac…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1750

Sticky Popup <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

sticky-popup

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Popup en versiones anteriores a la 1.2. Esta vulnerabilidad p…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1710

Appointment Hour Booking <= 1.3.55 - Authenticated Stored Cross-Site Scripting

appointment-hour-booking

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Appointment Hour Booking, que afecta a versiones hasta la 1.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad