Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN sqli

BookingPress – Appointments Booking Calendar Plugin and Online Scheduling Plugin <= 1.0.13 - SQL Injection

bookingpress-appointment-booking

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookingPress – Appointments Booking Calendar, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0314

Nimble Page Builder <= 3.2.1 - Reflected Cross-Site Scripting

nimble-builder

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nimble Page Builder hasta la versión 3.2.1. Esta vulnerabilidad pued…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2021-25111

English WordPress Admin <= 1.5.1.1 - Unauthenticated Open Redirect

english-wp-admin

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin English WordPress Admin, que puede ser explotada por atacantes pa…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2021-24805

DW Question & Answer Pro <= 1.3.6 - Cross-Site Request Forgery

dw-question-answer-pro

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DW Question & Answer Pro, afectando a las versiones hasta la …

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24800

DW Question & Answer Pro <= 1.3.6 - Missing Authorization Checks

dw-question-answer-pro

Publicado: 08/04/2022

Se ha identificado una vulnerabilidad de tipo 'falta de comprobaciones de autorización' en el plugin DW Question & Answer Pro, que afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0864

UpdraftPlus WordPress Backup Plugin < 1.22.9 Reflected Cross-Site Scripting

updraftplus

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a la 1…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2022-0993

SiteGround Security <= 1.2.5 - Authorization Weakness to Authentication Bypass

sg-security

Publicado: 07/04/2022

Se ha detectado una vulnerabilidad de bypass de autenticación en el plugin SiteGround Security, que afecta a las versiones hasta la 1.2.5. Esta debilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-1046

Visual Form Builder <= 3.0.6 - Admin+ Cross-Site Scripting

visual-form-builder

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Form Builder, que afecta a las versiones hasta la 3.0.6. Esta…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-27845

Plausible Analytics <= 1.2.2 - Stored Cross-Site Scripting

plausible-analytics

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plausible Analytics, que afecta a las versiones hasta la 1.2.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0901

Ad Inserter Free and Pro <= 2.7.11 - Reflected Cross-Site Scripting

ad-inserter-pro

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ad Inserter Free y Pro, versiones hasta 2.7.11. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0901

Ad Inserter Free and Pro <= 2.7.11 - Reflected Cross-Site Scripting

ad-inserter

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ad Inserter, afectando a las versiones Free y Pro hasta la 2.7.11. E…

HIGH CVSS 7.8
PLUGIN CVE-2021-43138

async <= 2.6.3 and 3-3.2.2 - Prototype Pollution

insert-special-characters

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Insert Special Characters' en versiones anteriores a la 1.0.5. Esta vulnerabilidad, c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad