Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1090

Good & Bad Comments <= 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

good-bad-comments

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Good & Bad Comments, que afecta a las versiones hasta la 1.0.0. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25102

All In One WP Security & Firewall <= 4.4.10 - Open Redirect and Reflected Cross-Site Scripting

all-in-one-wp-security-and-firewall

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo XSS en el plugin 'All In One WP Security & Firewall' en versiones hasta la 4.4.10. Esta vulnerabilidad permi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0141

Visual Form Builder <= 3.0.7 - Cross-Site Request Forgery to Data Modification

visual-form-builder

Publicado: 11/04/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Visual Form Builder, que afecta a las versiones hasta la 3.0.7. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0953

Anti-Malware Security and Brute-Force Firewall <= 4.20.95 - Reflected Cross-Site Scripting

gotmls

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anti-Malware Security and Brute-Force Firewall, versión 4.20.95 o an…

MEDIUM CVSS 5.5
PLUGIN xss

Easy Social Icons <= 3.1.4 - Admin+ Cross-Site Scripting

easy-social-icons

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Icons, versiones hasta la 3.1.4. Esta falla puede permit…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1153

LayerSlider <= 7.1.1 - Admin+ Stored Cross-Site Scripting

layerslider

Publicado: 11/04/2022

La vulnerabilidad identificada en el plugin LayerSlider, hasta la versión 7.1.1, permite la ejecución de scripts maliciosos a través de un ataque de Cross…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0780

SearchIQ – The Search Solution <= 3.8 - Unauthenticated Stored Cross-Site Scripting

searchiq

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SearchIQ, que afecta a las versiones hasta la 3.8. Este fallo permit…

HIGH CVSS 8.1
PLUGIN CVE-2022-1239

HubSpot – CRM, Email Marketing, Live Chat, Forms & Analytics <= 8.8.13 - Server Side Request Forgery

leadin

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin HubSpot para WordPress, que permite la realización de ataques de Server Side Request Forgery (S…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-1281

Photo Gallery by 10Web <= 1.6.2 - SQL Injection

photo-gallery

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Photo Gallery by 10Web' en versiones hasta la 1.6.2. Esta falla, catalogada con una s…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-1054

RSVP and Event Management <= 2.7.7 - Unauthenticated Sensitive Information Disclosure

rsvp

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin RSVP and Event Management, que permite la divulgación no autenticada de…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0693

Master Elements <= 8.0 - Unauthenticated SQL injection

master-elements

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Master Elements, que permite la inyección SQL no autenticada. Esta falla afecta a las versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-25615

eRoom – Zoom Meetings & Webinar <= 1.3.8 - Cross-Site Request Forgery

eroom-zoom-meetings-webinar

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eRoom – Zoom Meetings & Webinar hasta la versión 1.3.8. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad