Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1228

Opensea <= 1.0.2 - Cross-Site Scripting

opensea

Publicado: 10/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opensea, que afecta a las versiones hasta la 1.0.2. Esta falla puede…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0876

Social comments by WpDevArt <= 2.4.9 - Admin+ Stored Cross-Site Scripting

comments-from-facebook

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social comments by WpDevArt' en versiones hasta la 2.4.9. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1063

Thank Me Later <= 3.3.4 - Admin+ Stored Cross-Site Scripting

thank-me-later

Publicado: 09/04/2022

La vulnerabilidad identificada en el plugin Thank Me Later, hasta la versión 3.3.4, permite la ejecución de scripts maliciosos almacenados en el lado del …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1027

Page Restriction WordPress <= 1.2.6 - Admin+ Stored Cross-Site Scripting

page-and-post-restriction

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page Restriction para WordPress, que afecta a las versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-1152

Menubar <= 5.7.2 - Reflected Cross-Site Scripting

menubar

Publicado: 09/04/2022

La vulnerabilidad identificada en el plugin Menubar, hasta la versión 5.7.2, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-46781

Coming Soon by Supsystic <= 1.7.5 - Reflected Cross-Site Scripting

coming-soon-by-supsystic

Publicado: 09/04/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon by Supsystic' afecta a las versiones hasta la 1.7.5. Esta falla permite a u…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0737

Text Hover <= 4.1 - Admin+ Stored Cross-Site Scripting

text-hover

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Text Hover, que afecta a versiones anteriores a la 4.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-46782

Pricing Table by Supsystic <= 1.9.4 - Reflected Cross-Site Scripting

pricing-table-by-supsystic

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pricing Table by Supsystic' en versiones hasta la 1.9.4. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0707

Easy Digital Downloads <= 2.11.5 - Cross-Site Request Forgery

easy-digital-downloads

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-46780

Easy Google Maps <= 1.9.31 - Reflected Cross-Site Scripting

google-maps-easy

Publicado: 09/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Google Maps, que afecta a las versiones hasta la 1.9.31. Esta v…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24957

Advanced Page Visit Counter <= 6.1.5 - Subscriber+ Blind SQL injection

advanced-page-visit-counter

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Advanced Page Visit Counter, afectando a versiones hasta la 6.1.5. Esta falla …

HIGH CVSS 7.2
PLUGIN xss

Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue <= 3.1.39 - Cross-Site Scripting

mailin

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad