Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-27860

Footer Text <= 2.0.3 - Cross-Site Request Forgery to Cross-Site Scripting

footer-text

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Footer Text, que afecta a las versiones hasta la 2.0.3. Esta vulnera…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-29410

Hermit 音乐播放器 <= 3.1.6 - Authenticated (Subscriber+) SQL Injection

hermit

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hermit Music Player, afectando a versiones anteriores a la 3.1.6. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN lfi

3CX Live Chat <= 9.4.2 - Local File Inclusion

wp-live-chat-support

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el plugin WP Live Chat Support, que afecta a versiones hasta la 9.4.2. Esta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-29411

Hermit 音乐播放器 <= 3.1.6 - Unauthenticated SQL Injection

hermit

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Hermit 音乐播放器, que permite la inyección SQL no autenticada. Esta falla afecta a las version…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-29422

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.3.2 - Cross-Site Scripting

countdown-builder

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown, Coming Soon, Maintenance – Countdown & Clock, que afecta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-29420

Countdown & Clock <= 2.3.2 - Authenticated (Admin+) Stored Cross-Site Scripting

countdown-builder

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown & Clock en versiones hasta la 2.3.2. Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-29421

Countdown & Clock <= 2.3.2 - Reflected Cross-Site Scripting

countdown-builder

Publicado: 28/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown & Clock hasta la versión 2.3.2. Esta vulnerabilidad, catal…

MEDIUM CVSS 6.1
PLUGIN xss

Better Click To Tweet <= 5.10.1 - Reflected Cross-Site Scripting

better-click-to-tweet

Publicado: 27/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Click To Tweet, que afecta a las versiones hasta la 5.10.1. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1558

Curtain <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

curtain

Publicado: 27/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Curtain hasta la versión 1.0.2, que permite a un usuario autenticado…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-1505

RSVPMaker <= 9.2.6 - Unauthenticated SQL Injection

rsvpmaker

Publicado: 27/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMaker, que afecta a las versiones anteriores a la 9.2.7. Esta falla permit…

MEDIUM CVSS 5.5
PLUGIN xss

Codup WooCommerce Dynamic Pricing Table View <= 1.2.1.4 - Stored Cross-Site Scripting

codup-woocommerce-dynamic-pricing-table-view

Publicado: 27/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Codup WooCommerce Dynamic Pricing Table View, afectando a la versión…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1618

Coru LFMember <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

coru-lfmember

Publicado: 27/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Coru LFMember, que permite la ejecución de scripts maliciosos a través de ataques de Cross-Site…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad