Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-0919

Salon Booking System and Salon Booking System Pro <= 7.6.2 - Sensitive Data Disclosure

salon-booking-system

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de divulgación de datos sensibles en el plugin Salon Booking System y su versión Pro, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-1208

Ultimate Member <= 2.3.2 - Stored Cross-Site Scripting

ultimate-member

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.3.2. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1007

Advanced Booking Calendar <= 1.7.0 - Reflected Cross-Site Scripting

advanced-booking-calendar

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Booking Calendar, que afecta a las versiones hasta la 1.7.0…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2022-0914

Export All URLs <= 4.2 - Cross-Site Request Forgery to Sensitive Data Export

export-all-urls

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Export All URLs' en versiones anteriores a la 4.3. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-25608

Yoo Slider – Image Slider & Video Slider <= 2.0.0 - Cross-Site Request Forgery

yoo-slider

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Yoo Slider, afectando a las versiones hasta la 2.0.0. Esta vu…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0969

Image optimization & Lazy Load <= 3.3.1 - Admin+ Stored Cross-Site Scripting

optimole-wp

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Optimole para WordPress, que afecta a las versiones hasta la 3.3.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0892

Export All URLs <= 4.1 - Reflected Cross-Site Scripting

export-all-urls

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export All URLs' en versiones anteriores a la 4.2. Esta falla permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-1023

Podcast Importer SecondLine < 1.3.8 - SQL Injection

podcast-importer-secondline

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Podcast Importer SecondLine, que afecta a versiones anteriores a la 1.3.8. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0471

Favicon by RealFaviconGenerator <= 1.3.22 - Reflected Cross-Site Scripting

favicon-by-realfavicongenerator

Publicado: 21/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Favicon by RealFaviconGenerator' en versiones hasta la 1.3.22. Esta…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-25607

FV Flowplayer Video Player <= 7.5.15.727 - SQL Injection

fv-wordpress-flowplayer

Publicado: 18/03/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.15.727. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN

Minimist <= 1.2.5 - Prototype Pollution

insert-special-characters

Publicado: 18/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert Special Characters', específicamente en la versión Minimist hasta la 1.2.5, que permite…

CRITICAL CVSS 9.8
PLUGIN

Minimist <= 1.2.5 - Prototype Pollution

ad-refresh-control

Publicado: 18/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Ad Refresh Control', que afecta a la versión Minimist hasta la 1.2.5. Esta falla permite la co…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad