Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2022-0783

Multiple Shipping Address Woocommerce < 2.0 - Unauthenticated SQL Injection

multiple-shipping-address-woocommerce

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Multiple Shipping Address' para WooCommerce, que afecta a versiones anteriores a la 2…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0785

Daily Prayer Time < 2022.03.01 - Unauthenticated SQL Injection

daily-prayer-time-for-mosques

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Daily Prayer Time' antes de la versión 2022.03.01. Esta vulnerabilidad permit…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-1338

Easily Generate Rest API Url <= 1.0.0 - Stored Cross-Site Scripting

easily-generate-rest-api-url

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Easily Generate Rest API Url' en versiones hasta 1.0.0. Esta falla …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0898

IgniteUp – Coming Soon and Maintenance Mode <= 3.4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

igniteup

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IgniteUp, que afecta a las versiones hasta la 3.4.1. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1250

LifterLMS PayPal < 1.4.0 - Reflected Cross-Site Scripting

lifterlms-gateway-paypal

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LifterLMS PayPal en versiones anteriores a la 1.4.0. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0817

BadgeOS <= 3.7.0 - Unauthenticated SQL Injection

badgeos

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BadgeOS, afectando a versiones hasta la 3.7.0. Esta falla permite a un atacant…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-4226

RSFirewall! <= 1.1.24 - IP Address Spoofing

rsfirewall

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin RSFirewall! hasta la versión 1.1.24. Esta falla permite a un atacante p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0625

Admin Menu Editor <= 1.0.4 - Reflected Cross-Site Scripting

admin-menu-restriction

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Menu Editor en versiones hasta la 1.0.4. Esta vulnerabilidad p…

HIGH CVSS 7.4
PLUGIN authbypass CVE-2022-0656

Web To Print Shop : uDraw <= 3.3.3 - Unauthenticated Arbitrary File Access

udraw

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Web To Print Shop: uDraw, que permite el acceso no autenticado a archivos arbitrarios. Esta vul…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2022-0826

WP Video Gallery <= 1.7.1 - SQL Injection

wp-video-gallery-free

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Video Gallery hasta la versión 1.7.1, con una puntuación de severidad media. Esta v…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0836

SEMA API <= 3.64 - SQL Injection

sema-api

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SEMA API, afectando a versiones hasta la 3.64. Esta falla permite a un atacant…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0657

5 Stars Rating Funnel <= 1.2.53 - Unauthenticated SQL Injection

5-stars-rating-funnel

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 5 Stars Rating Funnel, que afecta a las versiones hasta la 1.2.53. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad