Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1221

Gwyn's Imagemap Selector <= 0.3.3 - Reflected Cross-Site Scripting

gwyns-imagemap-selector

Publicado: 26/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gwyn's Imagemap Selector en versiones anteriores a 0.3.3. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1465

WPC Smart Wishlist for WooCommerce <= 2.9.8 - Reflected Cross-Site Scripting

woo-smart-wishlist

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPC Smart Wishlist para WooCommerce, afectando a las versiones hasta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-29418

Night Mode <= 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

night-mode

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Night Mode en versiones anteriores a la 1.4.0. Este fallo permite a …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1334

WP YouTube Live <= 1.8.2 - Admin+ Stored Cross-Site Scripting

wp-youtube-live

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP YouTube Live, que afecta a las versiones anteriores a la 1.8.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1393

WP Subtitle <= 3.4 - Cross-Site Scripting

wp-subtitle

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Subtitle en versiones hasta la 3.4. Esta falla permite a un ataca…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0867

Pricing Table Plugin <= 3.6 - Unauthenticated SQL Injection

arprice-responsive-pricing-table

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Pricing Table' para WordPress, que permite la inyección SQL no autenticada. Esta falla puede c…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0873

Gmedia Photo Gallery < 1.20.0 - Authenticated (Admin+) Stored Cross-Site Scripting

grand-media

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Gmedia Photo Gallery, afectando a versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1436

WPCargo Track & Trace <= 6.9.4 - Reflected Cross-Site Scripting

wpcargo

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCargo Track & Trace, afectando a las versiones hasta la 6.9.4. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1512

ScrollReveal.js Effects <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

scrollrevealjs-effects

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ScrollReveal.js Effects, que afecta a versiones hasta la …

HIGH CVSS 8.8
PLUGIN xss

Tracked Tweets <= 0.2.9 - Cross-Site Request Forgery to Cross-Site Scripting

tracked-tweets

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Tracked Tweets, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 6.1
PLUGIN CVE-2022-1435

WPCargo Track & Trace <= 6.9.4 - Admin+ Stored Cross Site Scripting

wpcargo

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WPCargo Track & Trace en versiones hasta la 6.9.4. Este f…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-29417

ShortPixel Adaptive Images <= 3.3.1 - Subscriber+ Arbitrary Settings Update

shortpixel-adaptive-images

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad en el plugin ShortPixel Adaptive Images, que permite a usuarios con rol de suscriptor realizar actualizaciones arbit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad