Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1684

CUBE SLIDER <= 1.2 - Authenticated (Admin+) SQL Injection

cube-slider

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin CUBE SLIDER, que afecta a las versiones anteriores a la 1.2. Esta vulnerabilidad permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1688

Note Press <= 0.1.10 - Authenticated (Admin+) SQL Injection via ids Parameter

note-press

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Note Press, afectando a las versiones hasta la 0.1.10. Este fallo permite a un usuario…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1564

Form Maker <= 1.14.11 - Stored Cross-Site Scripting

form-maker

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker en versiones anteriores a la 1.14.12. Esta falla puede pe…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1687

Logo Slider <= 1.4.8 - Authenticated (Admin+) SQL Injection

logo-slider

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Logo Slider, afectando a versiones hasta la 1.4.8. Esta vulnerabilidad permite a usuar…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1690

Note Press <= 0.1.10 - Authenticated (Admin+) SQL Injection via id Parameter

note-press

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Note Press, que afecta a las versiones hasta la 0.1.10. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1582

External Links in New Window / New Tab <= 1.42 - Unauthenticated Stored Cross-Site Scripting

open-external-links-in-a-new-window

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'External Links in New Window' en versiones hasta la 1.42. Esta fall…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1685

Five Minute Webshop <= 1.3.2 - Authenticated (Admin+) SQL Injection via orderby

five-minute-webshop

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Five Minute Webshop, que afecta a las versiones hasta la 1.3.2. Este fallo permite a u…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1686

Five Minute Webshop <= 1.3.2 - Authenticated (Admin+) SQL Injection via id

five-minute-webshop

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Five Minute Webshop, que afecta a las versiones hasta la 1.3.2. Esta vulnerabilidad pe…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1299

Slideshow <= 2.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

slideshow-jquery-image-gallery

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slideshow hasta la versión 2.3.1. Esta falla puede ser ex…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1568

Team Members <= 5.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

team-members

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Members, que afecta a las versiones hasta la 5.1.0. Esta vulner…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-0642

JivoChat Live Chat – WP live chat plugin for WordPress <= 1.3.5.3 - Cross-Site Request Forgery to Cross-Site Scripting

jivochat

Publicado: 09/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin JivoChat Live Chat para WordPress, que permite la ejecución de scripts maliciosos a través de u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2072

Name Directory <= 1.25.2 - Cross-Site Scripting

name-directory

Publicado: 08/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Name Directory, que afecta a versiones hasta la 1.25.2. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad