Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-29419

3xSocializer <= 0.98.22 - Authenticated SQL Injection

3xsocializer

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 3xSocializer, que afecta a versiones hasta la 0.98.22. Esta vulnerabilidad, con un alt…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1455

Call Now Button <= 1.1.1 - Reflected Cross-Site Scripting

call-now-button

Publicado: 25/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin 'Call Now Button' hasta la versión 1.1.1. Esta falla puede permi…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-1442

Metform Elementor Contact Form Builder <= 2.1.3 - Sensitive Information Disclosure

metform

Publicado: 23/04/2022

Se ha identificado una vulnerabilidad de alta severidad en el plugin Metform Elementor Contact Form Builder, que permite la divulgación de información sen…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0728

Easy Smooth Scroll Links <= 2.23.1 - Authenticated (Admin+) Stored Cross-Site Scripting

scrolling-anchors

Publicado: 22/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Smooth Scroll Links, afectando a versiones anteriores a la 2.23…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1408

VikBooking Hotel Booking Engine & PMS <= 1.5.7 - Admin+ Stored Cross-Site Scripting

vikbooking

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN idor CVE-2022-1349

WPQA - Builder forms Addon For WordPress < 5.2 - Insecure Direct Object Reference to Profile Picture Deletion

wpqa

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el complemento WPQA - Builder forms Addon para WordPress, que afecta a versiones anteriores a la 5.2…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29451

Rara One Click Demo Import <= 1.2.9 - Cross-Site Request Forgery to Arbitrary File Upload

rara-one-click-demo-import

Publicado: 21/04/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rara One Click Demo Import, presente en versiones hasta la 1.2.9, permite la carg…

MEDIUM CVSS 5.5
PLUGIN upload CVE-2022-1409

VikBooking Hotel Booking Engine & PMS <= 1.5.8 - Arbitrary File Upload

vikbooking

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin VikBooking Hotel Booking Engine & PMS, que afecta a las versiones hast…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1407

VikBooking Hotel Booking Engine & PMS <= 1.5.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vikbooking

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin VikBooking Hotel Booking Engine & PMS, que permite la ejecución de scripts maliciosos a través …

MEDIUM CVSS 5.3
PLUGIN idor CVE-2022-1425

WPQA - Builder forms Addon For WordPress < 5.2 - Insecure Direct Object Reference to Private Message Disclosure

wpqa

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WPQA - Builder forms Addon para WordPress, que afecta a versiones anteriores a 5.2. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-29408

Advanced Contact form 7 DB <= 1.8.7 - Stored Cross-Site Scripting

advanced-cf7-db

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Contact Form 7 DB, que afecta a las versiones hasta la 1.8.…

MEDIUM CVSS 5.5
PLUGIN xss

WP LESS to CSS <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-less-to-css

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP LESS to CSS en versiones anteriores a la 1.0. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad