Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1216

Advanced Image Sitemap <= 1.2 - Reflected Cross-Site Scripting

advanced-image-sitemap

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Image Sitemap en versiones hasta la 1.2, que puede comprome…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1217

Custom TinyMCE Shortcode Button <= 1.1 - Cross-Site Request Forgery to Cross-Site Scripting

custom-tinymce-shortcode-button

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Custom TinyMCE Shortcode Button' que permite ataques de Cross-Site Request Forgery (CSRF) que …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1104

Popup Maker <= 1.16.4 - Authenticated (Admin+) Cross-Site Scripting

popup-maker

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker en versiones hasta la 1.16.4. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2022-1398

External Media without Import <= 1.1.2 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

external-media-without-import

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'External Media without Import' en versiones hasta la 1.1.2.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1062

th23 Social <= 1.2.0 - Stored Cross-Site Scripting

th23-social

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin th23 Social en versiones anteriores a la 1.2.0. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1267

BMI BMR Calculator <= 1.3 - Reflected Cross-Site Scripting

bmi-bmr-calculator

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BMI BMR Calculator, que afecta a versiones anteriores a la 1.3. Este…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-50949

Videos sync PDF <= 1.7.4 - Authenticated (Admin+) Stored Cross-Site Scripting

video-synchro-pdf

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Videos sync PDF, que afecta a las versiones hasta la 1.7.…

MEDIUM CVSS 5.4
PLUGIN upload CVE-2022-1103

Advanced uploader <= 4.2 - Authenticated (Subscriber+) Arbitrary File Upload

advanced-uploader

Publicado: 19/04/2022

La vulnerabilidad en el plugin Advanced Uploader, presente en versiones hasta la 4.2, permite la carga arbitraria de archivos para usuarios autenticados c…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2022-1182

Visual Slide Box Builder <= 3.2.9 - Authenticated (Subscriber+) SQL Injection

wp-visual-slidebox-builder

Publicado: 19/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Visual Slide Box Builder, que afecta a las versiones hasta la 3.2.9. Este fall…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1303

Slide Anything – Responsive Content / HTML Slider and Carousel <= 2.3.43 - Editor+ Cross-Site Scripting

slide-anything

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slide Anything' para WordPress, que afecta a versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-0424

Popup by Supsystic <= 1.10.8 - Sensitive Information Disclosure

popup-by-supsystic

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Popup by Supsystic' en versiones hasta la 1.10.8. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0418

Event List < 0.8.7 - Authenticated (Admin+) Stored Cross-Site Scripting

event-list

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event List en versiones anteriores a la 0.8.7. Esta falla permite a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad