Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.9
PLUGIN CVE-2022-27844

Migration, Backup, Staging – WPvivid <= 0.9.70 - Authenticated Arbitrary File Read

wpvivid-backuprestore

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WPvivid Backup Restore, que afecta a las versiones hasta la 0.9.70. E…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36846

Floating Chat Widget: Contact Icons, Messages, Telegram, Email, SMS, Call Button – Chaty <= 2.8.3 - Admin+ Stored Cross-Site Scripting

chaty

Publicado: 07/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chaty, que afecta a las versiones hasta la 2.8.3. Esta vulnerabilida…

MEDIUM CVSS 5.4
PLUGIN

eRoom – Zoom Meetings & Webinar <= 1.3.7 - Unauthorized Setting Update

eroom-zoom-meetings-webinar

Publicado: 06/04/2022

Se ha identificado una vulnerabilidad de actualización no autorizada en el plugin eRoom – Zoom Meetings & Webinar hasta la versión 1.3.7. Esta falla permi…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-0992

SiteGround Security <= 1.2.5 - Authentication Bypass via 2FA Setup

sg-security

Publicado: 06/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin SiteGround Security, que permite eludir la autenticación a través de la configuración de la aut…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0428

Content Egg <= 5.3.0 - Reflected Cross-Site Scripting

content-egg

Publicado: 06/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Egg, que afecta a versiones anteriores a la 5.3.0. Esta vuln…

HIGH CVSS 7.2
PLUGIN xss

Unify <= 3.2.5 - Cross-Site Scripting

unify

Publicado: 06/04/2022

El plugin Unify, en versiones hasta la 3.2.5, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad alta. Esta falla puede comp…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36896

Pricing Table <= 1.5.2 - Authenticated (Author+) Stored Cross-Site Scripting

pricing-table

Publicado: 05/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pricing Table hasta la versión 1.5.2. Esta falla permite a un atacan…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-25086

Advanced Page Visit Counter <= 5.0.8 - Unauthenticated Cross-Site Scripting

advanced-page-visit-counter

Publicado: 05/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Page Visit Counter, que afecta a las versiones hasta la 5.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1218

Domain Replace <= 1.3.8 - Reflected Cross-Site Scripting

domain-replace

Publicado: 05/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Domain Replace, que afecta a versiones anteriores a la 1.3.8. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

افزونه پیامک ووکامرس Persian WooCommerce SMS <= 4.4.0 - Cross-Site Scripting and SQL Injection

persian-woocommerce-sms

Publicado: 05/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) y SQL Injection en el plugin Persian WooCommerce SMS, que afecta a versiones hast…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36910

WP-Appbox <= 4.3.20 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-appbox

Publicado: 05/04/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en WP-Appbox afecta a las versiones hasta la 4.3.20. Esta falla permite a los atacantes autenti…

MEDIUM CVSS 6.4
PLUGIN xss

Lucky Wheel for WooCommerce – Spin a Sale <= 1.0.10 - Cross-Site Scripting

woo-lucky-wheel

Publicado: 05/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lucky Wheel for WooCommerce, afectando a la versión 1.0.10. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad