Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-1051

WPQA - Builder forms Addon For WordPress < 5.2 - Stored Cross-Site Scripting via Profile fields

wpqa

Publicado: 21/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento WPQA - Builder forms Addon para WordPress, que afecta a las ver…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1418

Social Stickers <= 2.2.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-stickers

Publicado: 20/04/2022

Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Social …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1396

Donorbox – Free Recurring Donation Form <= 7.1.6 - Cross-Site Scripting

donorbox-donation-form

Publicado: 20/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donorbox – Free Recurring Donation Form, que afecta a las versiones …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2022-1390

Admin Word Count Column <= 2.2 - Unauthenticated Arbitrary File Read

admin-word-count-column

Publicado: 20/04/2022

La vulnerabilidad identificada en el plugin 'Admin Word Count Column' permite la lectura arbitraria de archivos sin necesidad de autenticación, lo que pue…

MEDIUM CVSS 6.4
PLUGIN xss

Easy Call With Twilio <= 1.0.4 - Stored Cross-Site Scripting

twl-easy-call

Publicado: 20/04/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Easy Call With Twilio, hasta la versión 1.0.4, permite a un atacante inyectar scri…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2022-1391

Cab fare calculator <= 1.0.3 - Unauthenticated Local File Inclusion

cab-fare-calculator

Publicado: 20/04/2022

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el plugin Cab Fare Calculator, afectando a versiones hasta la 1.0…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-27629

MicroPayments - Paid Author Subscriptions, Content, Downloads, Membership <= 1.9.5 - Cross-Site Request Forgery

paid-membership

Publicado: 20/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MicroPayments - Paid Author Subscriptions, Content, Downloads…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1265

BulletProof Security <= 6.0 - Stored Cross-Site Scripting

bulletproof-security

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BulletProof Security, que afecta a versiones hasta la 6.0…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1089

Bulk Edit and Create User Profiles – WP Sheet Editor <= 1.5.13 - Cross-Site Scripting

bulk-edit-user-profiles-in-spreadsheet

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bulk Edit and Create User Profiles – WP Sheet Editor' en versiones …

HIGH CVSS 8.3
THEME ssrf CVE-2022-1386

Fusion Builder <= 3.6.1 & Avada <= 7.6.1 - Unauthenticated Server-Side Request Forgery

avada

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en Fusion Builder y Avada, que afecta a versiones anteriores a la 7.6.2. …

HIGH CVSS 8.3
PLUGIN ssrf CVE-2022-1386

Fusion Builder <= 3.6.1 & Avada <= 7.6.1 - Unauthenticated Server-Side Request Forgery

fusion-builder

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Fusion Builder y en el tema Avada que permite la ejecución de peticiones de servidor a servidor…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-25119

AGIL(Automatic Grid Image Listing) <= 1.0 - Arbitrary File Upload

automatic-grid-image-listing

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin AGIL (Automatic Grid Image Listing) en su versión 1.0, que permite la carga arbitraria de archi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad