Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.5
PLUGIN CVE-2022-1463

Booking Calendar <= 9.1 - PHP Object Injection via Shortcode

booking

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Booking Calendar, que permite la inyección de objetos PHP a través de un shortcode. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-27863

VikBooking Hotel Booking Engine & PMS <= 1.5.3 - Sensitive Information Exposure

vikbooking

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin VikBooking Hotel Booking Engine & PMS en versiones hasta la 1.5.3…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-1013

Personal Dictionary <= 1.3.3 - Unauthenticated SQL Injection

personal-dictionary

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Personal Dictionary, que afecta a las versiones anteriores a la 1.3.4. Esta fa…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2022-0814

Ubigeo de Perú para Woocommerce y WordPress <= 3.6.3 - Unauthenticated SQL Injection

ubigeo-peru

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Ubigeo de Perú' para WordPress y WooCommerce, que afecta a versiones hasta la 3.6.3. …

HIGH CVSS 7.3
PLUGIN sqli CVE-2022-0592

MapSVG <= 6.2.19 - SQL Injection

mapsvg

Publicado: 18/04/2022

La vulnerabilidad de inyección SQL en el plugin MapSVG, presente en versiones hasta la 6.2.19, permite a un atacante ejecutar consultas SQL maliciosas. Es…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2022-27862

VikBooking Hotel Booking Engine & PMS <= 1.5.3 - Arbitrary File Upload

vikbooking

Publicado: 18/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin VikBooking Hotel Booking Engine & PMS, que permite la carga arbitraria de archivos. Esta falla …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0771

SiteSuperCharger <= 5.1.10 - Unauthenticated SQL Injection

sitesupercharger

Publicado: 17/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SiteSuperCharger, que afecta a las versiones hasta la 5.1.10. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss

Woocommerce Open Close – Best Business Schedules Manager <= 4.3.0 - Reflected Cross-Site Scripting

woc-open-close

Publicado: 17/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Open Close – Best Business Schedules Manager' en versio…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36828

WP Maintenance <= 6.0.5 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-maintenance

Publicado: 15/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Maintenance, que afecta a las versiones hasta la 6.0.5. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36847

Webba Booking <= 4.2.21 - Authenticated (Admin+) Stored Cross-Site Scripting

webba-booking-lite

Publicado: 15/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Webba Booking, que afecta a las versiones hasta la 4.2.21. Esta fall…

MEDIUM CVSS 6.3
PLUGIN rce

Shopping Cart & eCommerce Store <= 5.2.6 - Cross-Site Request Forgery

wp-easycart

Publicado: 15/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shopping Cart & eCommerce Store en versiones hasta la 5.2.6. …

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-27852

KB Support – WordPress Help Desk <= 1.5.5 - Multiple Unauthenticated Stored Cross-Site Scripting

kb-support

Publicado: 15/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KB Support para WordPress, que afecta a las versiones hasta la 1.5.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad