Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1156

Books & Papers <= 0.20210223 - Authenticated (Admin+) Stored Cross-Site Scripting

books-papers

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Books & Papers' en versiones anteriores a 0.20220219. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN rce

Cart Link for WooCommerce <= 2.0.2 - Cross-Site Request Forgery

cart-link-for-woocommerce

Publicado: 13/04/2022

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin 'Cart Link for WooCommerce' afecta a las versiones hasta la 2.0.2, permitiendo a un at…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-1269

Fast Flow <= 1.2.10 - Cross-Site Scripting

fast-flow-dashboard

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Flow, afectando a las versiones hasta la 1.2.10. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24915

Contest Gallery – Photo Contest Plugin for WordPress <= 13.1.0.5 - SQL Injection

contest-gallery

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contest Gallery para WordPress, que afecta a las versiones hasta la 13.1.0.5. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0769

Users Ultra Membership, Users Community and Member Profiles With PayPal Integration Plugin <= 3.1.0 - Unauthenticated SQL Injection

users-ultra

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Users Ultra Membership, que permite la inyección SQL no autenticada. Esta falla afecta a las ve…

MEDIUM CVSS 5.4
PLUGIN idor

WP 2FA – Two-factor authentication for WordPress <= 2.1.0 - Insecure Direct Object Reference

wp-2fa

Publicado: 13/04/2022

Se ha detectado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin WP 2FA para WordPress, que afecta a las versiones anterior…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-25002

Tipsacarrier < 1.5.0.5 - Missing Authorization to Order Disclosure

tipsacarrier

Publicado: 13/04/2022

La vulnerabilidad en el plugin Tipsacarrier, presente en versiones anteriores a la 1.5.0.5, permite la divulgación no autorizada de pedidos. Clasificada c…

MEDIUM CVSS 6.3
PLUGIN

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

bp-check-in

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad en los plugins de Wbcom Designs que permite la instalación, activación y desactivación arbitraria de plugins en dive…

MEDIUM CVSS 6.3
PLUGIN

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

buddypress-hashtag

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de instalación, activación y desactivación arbitraria de plugins en varias versiones del plugin Wbcom Designs. Esta …

MEDIUM CVSS 6.3
PLUGIN

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

lock-my-bp

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de instalación, activación y desactivación arbitraria de plugins en diversas versiones de los plugins de Wbcom Desig…

MEDIUM CVSS 6.3
PLUGIN

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

buddypress-check-ins-pro

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad de instalación, activación y desactivación arbitraria de plugins en varias versiones del plugin Wbcom Designs. Esta …

MEDIUM CVSS 6.3
PLUGIN

Wbcom Designs Plugins (Various Versions) - Arbitrary Plugin Installation, Activation and Deactivation

wbcom-designs-buddypress-ads

Publicado: 13/04/2022

Se ha identificado una vulnerabilidad en los plugins de Wbcom Designs que permite la instalación, activación y desactivación arbitraria de plugins. Esta f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad