Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN disclosure CVE-2022-1659

JupiterX Core <= 2.0.6 - Information Disclosure, Modification, and Denial of Service

jupiterx-core

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de divulgación de información, modificación y denegación de servicio en el plugin JupiterX Core hasta la versión 2.0…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-1412

Log WP_Mail <= 0.1 - Sensitive Information Disclosure

logwpmail

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Log WP_Mail, que afecta a versiones anteriores o iguales a 0.1. …

MEDIUM CVSS 6.1
PLUGIN xss

Second Street <= 3.1.6 - Stored Cross-Site Scripting via organization_id

second-street-promotion

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Second Street, afectando a las versiones hasta la 3.1.6. Este fallo …

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-25617

Code Snippets <= 2.14.3 - Reflected Cross-Site Scripting

code-snippets

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Code Snippets, afectando a versiones hasta la 2.14.3. Esta vulnerabi…

MEDIUM CVSS 5.4
PLUGIN xss

Event Management, Events Calendar, RSVP Event Tickets Plugin <= 3.8.4 - Cross-Site Scripting

wp-easy-events

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Events, que afecta a las versiones hasta la 3.8.4. Esta vuln…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1605

Email Users <= 4.8.8 - Arbitrary Settings Update via Cross-Site Request Forgery

email-users

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Email Users' en versiones hasta la 4.8.8, que permite la actualización arbitraria de configura…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1336

Carousel CK <= 1.1.0 - Authenticated (Admin+) Cross-Site Scripting

carousel-ck

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel CK, que afecta a versiones hasta la 1.1.0. Esta vulnerabili…

CRITICAL CVSS 9.9
THEME privesc CVE-2022-1654

Jupiter Theme <= 6.10.1 and JupiterX Core Plugin <= 2.0.7 - Authenticated Privilege Escalation

jupiter

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el tema Jupiter y su plugin JupiterX Core, que afecta a versiones anteriores a…

CRITICAL CVSS 9.9
PLUGIN privesc CVE-2022-1654

Jupiter Theme <= 6.10.1 and JupiterX Core Plugin <= 2.0.7 - Authenticated Privilege Escalation

jupiterx-core

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el tema Jupiter y el plugin JupiterX Core que permite la escalación de privilegios autenticados. Esta vul…

MEDIUM CVSS 6.5
THEME CVE-2022-1658

Jupiter Theme <= 6.10.1 - Authenticated Arbitrary Plugin Deletion

jupiter

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad en el tema Jupiter, que permite la eliminación arbitraria de plugins por usuarios autenticados. Esta falla afecta a …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1792

Quick Subscribe <= 1.7.1 - Cross-Site Request Forgery to Arbitrary Settings Update and Stored Cross-Site Scripting

quick-subscribe

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Quick Subscribe, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) y Cro…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1335

Slideshow CK <= 1.4.9 - Authenticated Stored Cross-Site Scripting

slideshow-ck

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow CK, que afecta a versiones hasta la 1.4.9. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad