Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2022-29444

Breeze – WordPress Cache Plugin <= 2.0.2 - Unprotected AJAX Actions

breeze

Publicado: 02/05/2022

Se ha identificado una vulnerabilidad en el plugin Breeze para WordPress, específicamente en las versiones hasta la 2.0.2, que permite la ejecución de acc…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-1014

WP Contacts Manager <= 2.2.4 - Unauthenticated SQL Injection

wp-contacts-manager

Publicado: 02/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Contacts Manager, que permite la inyección SQL no autenticada. Esta falla afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1547

Check & Log email <= 1.0.5 - Reflected Cross-Site Scripting

check-email

Publicado: 02/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Check & Log Email, que afecta a la versión 1.0.5 y anteriores. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0346

XML Sitemap Generator for Google <= 2.0.3 - Reflected Cross-Site Scripting

www-xml-sitemap-generator-org

Publicado: 02/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XML Sitemap Generator for Google' en versiones hasta la 2.0.3. Esta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36844

WP Subscribe <= 1.2.12 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-subscribe

Publicado: 02/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Subscribe, que afecta a las versiones hasta la 1.2.12. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-1209

Ultimate Member <= 2.3.1 - Arbitrary Redirect

ultimate-member

Publicado: 29/04/2022

Se ha identificado una vulnerabilidad de redirección arbitraria en el plugin Ultimate Member hasta la versión 2.3.1. Esta falla podría permitir a un ataca…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29414

Subscribe To Comments Reloaded <= 211130 - Cross-Site Request Forgery

subscribe-to-comments-reloaded

Publicado: 29/04/2022

La vulnerabilidad identificada en el plugin 'Subscribe To Comments Reloaded' permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF), lo…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-29412

Hermit 音乐播放器 <= 3.1.6 - Multiple Cross-Site Request Forgery

hermit

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hermit 音乐播放器, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2022-1476

All-in-One WP Migration <= 7.58 - Directory Traversal to File Deletion on Windows Hosts

all-in-one-wp-migration

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo traversal en el plugin All-in-One WP Migration, que permite la eliminación de archivos en servidores Windows…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-29413

Hermit 音乐播放器 <= 3.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hermit

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Hermit 音乐播放器, que permite la ejecución de scripts maliciosos a través de un ataque de Cros…

LOW CVSS 3.8
PLUGIN CVE-2022-29423

Countdown & Clock <= 2.3.2 - Pro Features Lock Bypass

countdown-builder

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de baja severidad en el plugin Countdown & Clock, que permite el bypass de las funcionalidades Pro en versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-29415

Ravpage <= 2.16 - Reflected Cross-Site Scripting

ravpage

Publicado: 28/04/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ravpage, presente en versiones hasta la 2.16, permite a un atacante inyectar scripts mal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad