Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0662

AdRotate – Ad manager & AdSense Ads <= 5.8.22 - Authenticated Stored Cross-Site Scripting via Advert Names

adrotate

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AdRotate, que afecta a las versiones hasta la 5.8.22. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-27847

Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery

yoo-slider

Publicado: 11/04/2022

El plugin Yoo Slider hasta la versión 2.0.0 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) con una puntuación de severidad media. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1255

Import and export users and customers <= 1.19.2 - Stored Cross-Site Scripting

import-users-from-csv-with-meta

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import and export users and customers' en versiones hasta la 1.19.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25120

Easy Social Feed <= 6.2.6 - Reflected Cross-Site Scripting

easy-facebook-likebox-premium

Publicado: 11/04/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Feed, hasta la versión 6.2.6, permite la inyección de scripts maliciosos. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25120

Easy Social Feed <= 6.2.6 - Reflected Cross-Site Scripting

easy-facebook-likebox

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Feed hasta la versión 6.2.6. Esta vulnerabilidad podría …

HIGH CVSS 7.2
PLUGIN upload CVE-2022-1273

Import WP – Import and Export WordPress data to XML or CSV files <= 2.4.5 - Authenticated Arbitrary File Upload

jc-importer

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Import WP' que permite la carga arbitraria de archivos a través de una autenticación insuficie…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36893

Responsive Tabs <= 4.0.5 - Authenticated Stored Cross-Site Scripting

responsive-tabs

Publicado: 11/04/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Responsive Tabs hasta la versión 4.0.5. Esta vulnerabilidad permite la ejecución…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0649

AdRotate – Ad manager & AdSense Ads <= 5.8.22 - Authenticated Stored Cross-Site Scripting via Group Names

adrotate

Publicado: 11/04/2022

La vulnerabilidad identificada en el plugin AdRotate, específicamente en las versiones hasta la 5.8.22, permite la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce < 5.7.0 & WooCommerce Admin < 2.6.4 - Information Disclosure

woocommerce-admin

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de divulgación de información en las versiones de WooCommerce anteriores a la 5.7.0 y WooCommerce Admin anteriores a…

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce < 5.7.0 & WooCommerce Admin < 2.6.4 - Information Disclosure

woocommerce

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de divulgación de información en las versiones de WooCommerce anteriores a la 5.7.0 y WooCommerce Admin anteriores a…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-0398

ThirstyAffiliates Affiliate Link Manager <= 3.10.4 - Subscriber+ Arbitrary Affiliate Links Creation

thirstyaffiliates

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo 'creación arbitraria de enlaces de afiliado' en el plugin ThirstyAffiliates Affiliate Link Manager, que afec…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-0634

ThirstyAffiliates Affiliate Link Manager <= 3.10.4 - Authorization Bypass and Cross-Site Request Forgery

thirstyaffiliates

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin ThirstyAffiliates Affiliate Link Manager, que afecta a las versiones hasta la 3.10.4. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad