Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1187

WP YouTube Live <= 1.7.21 - Reflected Cross-Site Scripting

wp-youtube-live

Publicado: 31/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP YouTube Live, que afecta a las versiones hasta la 1.7.21. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-28290

WordPress Country Selector <= 1.6.5 - Reflected Cross-Site Scripting via AJAX call of check_country_selector

wordpress-country-selector

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Country Selector, que afecta a las versiones hasta la 1.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-28221

Spam protection, AntiSpam, FireWall by CleanTalk <= 5.173 - Reflected Cross-Site Scripting

cleantalk-spam-protect

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CleanTalk Spam Protect, que afecta a versiones anteriores a la 5.174…

MEDIUM CVSS 6.4
PLUGIN xss

Animate It! < 2.4.0 - Cross-Site Scripting

animate-it

Publicado: 30/03/2022

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin 'Animate It!' afecta a versiones anteriores a la 2.4.0, permitiendo la inyección de scripts m…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-27851

Use Any Font <= 6.1.7 - Cross-Site Request Forgery to API Key Deactivation

use-any-font

Publicado: 30/03/2022

La vulnerabilidad identificada en el plugin 'Use Any Font' permite la desactivación de claves API mediante un ataque de Cross-Site Request Forgery (CSRF).…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-23183

Advanced Custom Fields <= 5.12 - Authenticated Information Disclosure

advanced-custom-fields-pro

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.12. Est…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-23183

Advanced Custom Fields <= 5.12 - Authenticated Information Disclosure

advanced-custom-fields

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, que afecta a las versiones hasta la 5.12. Esta vu…

MEDIUM CVSS 6.5
PLUGIN authbypass

Curtain < 1.0.2 - Unauthenticated Maintenance Mode Enabled/Disable

curtain

Publicado: 30/03/2022

El plugin Curtain en versiones anteriores a la 1.0.2 presenta una vulnerabilidad de bypass de autenticación que permite a los atacantes acceder a funciona…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-1186

Be POPIA Compliant <= 1.1.5 - Sensitive Information Exposure

be-popia-compliant

Publicado: 30/03/2022

La vulnerabilidad identificada en el plugin Be POPIA Compliant (versiones hasta 1.1.5) permite la exposición de información sensible. Esta falla, cataloga…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-28222

Spam protection, AntiSpam, FireWall by CleanTalk <= 5.173 - Reflected Cross-Site Scripting

cleantalk-spam-protect

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CleanTalk Spam Protection, que afecta a las versiones hasta la 5.173…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2022-1392

Videos sync PDF <= 1.7.4 - Unauthenticated Local File Inclusion

video-synchro-pdf

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin Videos sync PDF, que permite la inclusión de archivos locales sin autenticación. Esta falla afe…

MEDIUM CVSS 5.9
PLUGIN xss CVE-2022-1559

Clipr <= 1.2.3 - Admin+ Stored Cross-Site Scripting

clipr

Publicado: 30/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clipr, afectando a las versiones anteriores a la 1.2.3. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad