Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1759

RB Internal Links <= 2.0.16 - Cross-Site Request Forgery to Settings update and Cross-Site Scripting

rb-internal-links

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin RB Internal Links, que permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Script…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2022-1764

WP-chgFontSize <= 1.8 - Cross-Site Request Forgery to Settings Update and Stored Cross-Site Scripting

wp-chgfontsize

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP-chgFontSize, que permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Scripting…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1822

Zephyr Project Manager <= 3.2.40 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager, que afecta a las versiones hasta la 3.2.40. …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1758

Genki Pre-Publish Reminder <= 1.4.1 - Cross-Site Request Forgery to Cross-Site Scripting

genki-pre-publish-reminder

Publicado: 23/05/2022

La vulnerabilidad identificada en el plugin Genki Pre-Publish Reminder, con versiones hasta la 1.4.1, permite la explotación de un ataque de Cross-Site Re…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-1777

Filr – Secure document library <= 1.2.2 - Missing Authorization

filr-protection

Publicado: 23/05/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Filr – Secure document library, afectando a versiones anteriores a la 1.2.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

ProductX – Gutenberg WooCommerce Blocks – WooCommerce Builder, Wishlist for WooCommerce, Products Comparison, Quick View, Online Store – All in One Solution <= 2.2.5 - Multiple Cross-Site Scripting

product-blocks

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProductX para WordPress, afectando a las versiones hasta la 2.2.5. E…

HIGH CVSS 7.2
PLUGIN CVE-2022-1801

Very Simple Contact Form <= 11.5 - Captcha Bypass

very-simple-contact-form

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Very Simple Contact Form' que permite el bypass del sistema de captcha. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-29440

Promotion Slider <= 3.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

promotion-slider

Publicado: 22/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Promotion Slider hasta la versión 3.3.4. Esta falla permite a usuari…

MEDIUM CVSS 5.5
PLUGIN xss

Passwords Manager <= 1.4.4 - Cross-Site Scripting via pwdms_csv_category parameter

passwords-manager

Publicado: 21/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwords Manager, afectando a las versiones hasta la 1.4.4. Esta vu…

CRITICAL CVSS 9.0
PLUGIN sqli CVE-2022-1800

Export any WordPress data to XML/CSV <= 1.3.4 - Authenticated SQL Injection

wp-all-export

Publicado: 20/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP All Export, que permite la inyección SQL autenticada en versiones hasta la 1.3.4. Esta falla…

HIGH CVSS 8.8
PLUGIN sqli

CRM WordPress Plugin – RepairBuddy <= 3.72 - SQL Injection

computer-repair-shop

Publicado: 19/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RepairBuddy para WordPress, afectando a versiones hasta la 3.72. Esta falla, clasifica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1707

Google Tag Manager for WordPress <= 1.15 - Reflected Cross-Site Scripting via Site Search

duracelltomi-google-tag-manager

Publicado: 19/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Google Tag Manager for WordPress' en versiones anteriores a la 1.15…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad