Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2022-0363

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.4.3 - Missing Authorization

mycred

Publicado: 29/03/2022

Se ha identificado una vulnerabilidad de autorización en el plugin myCred, utilizado para la gestión de puntos y recompensas en WordPress. Esta falla podr…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0782

Donations <= 1.8 - Unauthenticated SQL Injection

nd-donations

Publicado: 29/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Donations hasta la versión 1.8. Este fallo permite a un atacante no autenticad…

CRITICAL CVSS 9.8
PLUGIN CVE-2022-0541

FloLaunch <= 2.4 - Missing Authorization

flo-launch

Publicado: 29/03/2022

La vulnerabilidad crítica en el plugin FloLaunch, identificada como CVE-2022-0541, se relaciona con la falta de autorización adecuada. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-1092

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.4.3 - Missing Authorization

mycred

Publicado: 29/03/2022

Se ha identificado una vulnerabilidad de autorización en el plugin myCred, que afecta a las versiones hasta la 2.4.3. Esta falla podría permitir a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0879

Caldera Forms <= 1.9.6 - Reflected Cross-Site Scripting via cf-api

caldera-forms

Publicado: 28/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Caldera Forms, afectando a la versión 1.9.6. Esta vulnerabilidad pue…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2021-25094

Tatsu <= 3.3.12 - Unauthenticated Remote Code Execution

tatsu

Publicado: 28/03/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Tatsu, que afecta a versiones hasta la 3.3.12. Esta vulnerabilidad podría…

MEDIUM CVSS 6.5
PLUGIN rce

Shopping Cart & eCommerce Store <= 5.2.4 - Cross-Site Request Forgery to Settings Update

wp-easycart

Publicado: 28/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP EasyCart, que afecta a las versiones hasta la 5.2.4. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0706

Easy Digital Downloads <= 2.11.5 - Admin+ Cross-Site Scripting

easy-digital-downloads

Publicado: 28/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads hasta la versión 2.11.5, lo que permite a un …

CRITICAL CVSS 9.8
PLUGIN

Admin Word Count Column <= 2.2 - Arbitrary File Read

admin-word-count-column

Publicado: 27/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Admin Word Count Column' en versiones anteriores a 2.2, que permite la lectura arbitraria de a…

HIGH CVSS 7.7
PLUGIN CVE-2022-1091

Safe SVG <= 1.9.9 - Content-Type Bypass

safe-svg

Publicado: 25/03/2022

La vulnerabilidad en el plugin Safe SVG, identificada como CVE-2022-1091, permite un bypass del tipo de contenido, lo que puede comprometer la seguridad d…

MEDIUM CVSS 4.1
PLUGIN xss CVE-2022-25612

Simple Event Planner plugin <= 1.5.4 - Cross-Site Scripting

simple-event-planner

Publicado: 23/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Event Planner en versiones anteriores a la 1.5.5. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0994

Hummingbird <= 3.3.1 - Admin+ Stored Cross-Site Scripting

hummingbird-performance

Publicado: 23/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hummingbird, afectando a versiones hasta la 3.3.1. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad