Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-27849

Simple Ajax Chat Plugin <= 20220115 - Sensitive Information Disclosure

simple-ajax-chat

Publicado: 15/04/2022

El plugin Simple Ajax Chat presenta una vulnerabilidad de divulgación de información sensible en versiones anteriores a la 20220216. Esta falla puede comp…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-27850

Simple Ajax Chat <= 20220115 - Cross-Site Request Forgery

simple-ajax-chat

Publicado: 15/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Ajax Chat, que afecta a las versiones anteriores a la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-27848

Modern Events Calendar Lite <= 6.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 14/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 6.5…

HIGH CVSS 7.5
PLUGIN sqli

Product Filter For WooCommerce Product <= 1.3.1 - Unauthenticated SQL Injection

product-filter-for-woocommerce-product

Publicado: 14/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Filter For WooCommerce Product' en versiones anteriores a la 1.3.1. Este fall…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-4096

Fancy Product Designer <= 4.7.5 - Cross-Site Request Forgery to Arbitrary File Upload

fancy-product-designer

Publicado: 14/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Fancy Product Designer, que permite la carga arbitraria de archivos a través de un ataque de Cr…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2022-1037

EXMAGE – WordPress Image Links <= 1.0.6 - Admin+ Blind SSRF

exmage-wp-image-links

Publicado: 14/04/2022

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin EXMAGE – WordPress Image Links, que afecta a las versiones hasta la 1.0.6. Esta vulnerabil…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0874

WP Social Buttons <= 2.1 - Admin+ Cross-Site Scripting

wp-social-buttons

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Buttons, que afecta a versiones anteriores a la 2.1. Esta …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2022-0952

Sitemap by click5 <= 1.0.35 - Unauthenticated Arbitrary Options Update

sitemap-by-click5

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de actualización arbitraria de opciones no autenticadas en el plugin Sitemap by click5, que afecta a las versiones h…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0773

Documentor – Create Product Documentation <= 1.5.3 - Unauthenticated SQL Injection

documentor-lite

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Documentor, que afecta a versiones hasta la 1.5.3. Esta falla permite a un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-0191

Ad Invalid Click Protector (AICP) <= 1.2.5.2 - Cross-Site Request Forgery to Arbitrary Ban Deletion

ad-invalid-click-protector

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ad Invalid Click Protector (AICP) en versiones hasta la 1.2.5…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-1329

Elementor Website Builder 3.6.0 - 3.6.2 - Missing Authorization to Remote Code Execution

elementor

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Elementor Website Builder, que afecta a las versiones 3.6.0 a 3.6.2. Esta falla permite la ejec…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-1112

Autolinks <= 1.0.1 - Cross-Site Request Forgery to Cross-Site Scripting

autolinks

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Autolinks, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site R…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad