Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1395

Easy FAQ with Expanding Text <= 3.2.8.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

easy-faq-with-expanding-text

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy FAQ with Expanding Text en versiones hasta la 3.2.8.3.1. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1597

WPQA - Builder forms Addon For WordPress <= 5.3 - Reflected Cross-Site Scripting

wpqa

Publicado: 10/05/2022

La vulnerabilidad identificada en el complemento WPQA - Builder forms Addon para WordPress permite la ejecución de scripts maliciosos a través de un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss

Use Any Font | Custom Font Uploader <= 6.2.7 - Cross-Site Scripting

use-any-font

Publicado: 10/05/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Use Any Font' en versiones hasta la 6.2.7. Esta vulnerabilidad puede p…

HIGH CVSS 7.2
PLUGIN xss

Thanh Toán Quét Mã QR Code Tự Động – MoMo, ViettelPay, VNPay và 40 ngân hàng Việt Nam <= 2.0.0 - Cross-Site Scripting

bck-tu-dong-xac-nhan-thanh-toan-chuyen-khoan-ngan-hang

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Thanh Toán Quét Mã QR Code Tự Động' para WordPress, que afecta a ve…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1566

Quotes llama <= 0.7 - Authenticated (Admin+) Cross-Site Scripting

quotes-llama

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quotes Llama, que afecta a las versiones anteriores a la 1.0.0. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-1598

WPQA - Builder forms Addon For WordPress <= 5.4 - Unauthenticated Private Message Disclosure

wpqa

Publicado: 10/05/2022

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el complemento WPQA - Builder forms Addon para WordPress, que permite la divulgac…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1611

Bulk Page Creator <= 1.1.3 - Cross-Site Request Forgery to Arbitrary Page Creation

bulk-page-creator

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin Bulk Page Creator, que permite la creación arbitraria de páginas a través de un ataque de Cross…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1689

Note Press <= 0.1.10 - Authenticated (Admin+) SQL Injection via Update

note-press

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Note Press, que afecta a las versiones hasta 0.1.10. Esta vulnerabilidad permite a adm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1645

Amazon Link <= 3.2.10 - Authenticated (Admin+) Cross-Site Scripting

amazon-link

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazon Link, afectando a versiones hasta la 3.2.10. Este fallo permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1646

Simple Real Estate Pack <= 1.4.8 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-real-estate-pack-4

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Real Estate Pack, que afecta a las versiones hasta la 1.4.8. …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1542

hpb Dashboard <= 1.3.1 - Authenticated (Admin+) Cross-Site Scripting

hpbtool

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin hpb Dashboard, que afecta a las versiones anteriores a la 1.3.1. Est…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1275

BannerMan <= 0.2.4 - Authenticated (Admin+) Cross-Site Scripting

bannerman

Publicado: 09/05/2022

La vulnerabilidad identificada en el plugin BannerMan, versión 0.2.4, permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) pa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad