Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2022-4950

Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation

events-search-addon-for-the-events-calendar

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Events Search Addon for The Events Calendar', que permite la instalación y activación arbitrar…

HIGH CVSS 8.8
PLUGIN CVE-2022-4950

Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation

cryptocurrency-donation-box

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Cool Plugins' que permite la instalación y activación arbitraria de otros plugins. Esta falla …

HIGH CVSS 8.8
PLUGIN CVE-2022-4950

Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation

cool-timeline

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin Cool Timeline que permite la instalación y activación arbitraria de plugins. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2022-4950

Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation

events-notification-bar-addon

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad crítica en el complemento 'Cool Plugins' que permite la instalación y activación arbitraria de plugins. Esta falla a…

HIGH CVSS 8.8
PLUGIN CVE-2022-4950

Cool Plugins (Various Versions) - Arbitrary Plugin Installation and Activation

countdown-for-the-events-calendar

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Countdown for the Events Calendar' que permite la instalación y activación arbitraria de plugi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-25613

FV Flowplayer Video Player <= 7.5.18.727 - Stored Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, afectando a las versiones hasta la 7.5.1…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0287

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.4.3 - Missing Authorization

mycred

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad de autorización en el plugin myCred, que afecta a las versiones hasta la 2.4.3. Esta vulnerabilidad, catalogada con …

MEDIUM CVSS 5.4
PLUGIN privesc

Weblizar Pin It Button On Image Hover And Post < 3.4 - Authorization Bypass

pinterest-pin-it-button-on-image-hover-and-post

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin 'Weblizar Pin It Button On Image Hover And Post' en versiones anteriores a la…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-25618

wpDataTables – WordPress Tables & Table Charts Plugin <= 2.1.27 - Authenticated (Admin+) Stored Cross-Site Scripting

wpdatatables

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDataTables para WordPress, que afecta a las versiones hasta la 2.1…

MEDIUM CVSS 4.1
PLUGIN xss CVE-2021-36851

Testimonials Slider <= 3.5.8.3 - Authenticated (Editor+) Stored Cross-Site Scripting

testimonial-add

Publicado: 04/04/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials Slider, que afecta a versiones hasta la 3.5.8.3. Este f…

MEDIUM CVSS 6.5
PLUGIN

Quick Adsense < 2.8.2 - Missing Authorization

quick-adsense

Publicado: 02/04/2022

La vulnerabilidad en el plugin Quick Adsense, presente en versiones anteriores a la 2.8.2, se relaciona con la falta de autorización adecuada. Esto puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-1557

ULeak Security & Monitoring Plugin <= 1.2.3 - Stored Cross-Site Scripting

uleak-security-dashboard

Publicado: 31/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ULeak Security & Monitoring para WordPress, afectando a versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad