Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN

Minimist <= 1.2.5 - Prototype Pollution

convert-to-blocks

Publicado: 18/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Convert to Blocks', que afecta a versiones anteriores a 1.2.5. Este fallo de seguridad puede p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0422

Article Directory <= 1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'publish_terms_text'

article-directory

Publicado: 17/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Article Directory, que afecta a las versiones hasta la 1.3. Este fal…

HIGH CVSS 7.5
PLUGIN rce CVE-2022-0828

Download Manager <= 3.2.38 - Unauthenticated Brute Force of File Master Key

download-manager

Publicado: 16/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin Download Manager, que permite ataques de fuerza bruta no autenticados para acceder a la clave m…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0949

WP Block and Stop Bad Bots <= 6.92 - SQL Injection

stopbadbots

Publicado: 16/03/2022

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'WP Block and Stop Bad Bots' en versiones hasta la 6.92. Esta falla puede permiti…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-25602

Responsive Menu <= 4.1.7 - Missing Authorization Checks

responsive-menu

Publicado: 16/03/2022

Se ha identificado una vulnerabilidad en el plugin Responsive Menu, versiones hasta la 4.1.7, relacionada con la falta de comprobaciones de autorización. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0271

LearnPress <= 4.1.5 - Reflected Cross-Site Scripting

learnpress

Publicado: 16/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress hasta la versión 4.1.5. Esta vulnerabilidad puede permiti…

MEDIUM CVSS 6.8
PLUGIN CVE-2022-0246

iQ Block Country < 1.2.13 - Admin+ Arbitrary File Deletion via Zip Slip

iq-block-country

Publicado: 16/03/2022

La vulnerabilidad identificada en el plugin iQ Block Country antes de la versión 1.2.13 permite la eliminación arbitraria de archivos a través de una técn…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0447

Post Grid < 2.1.16 - Reflected Cross-Site Scripting

post-grid

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid, afectando a versiones anteriores a la 2.1.16. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24986

Post Grid <= 2.1.15 - Cross-Site Scripting

post-grid

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid, que afecta a las versiones hasta la 2.1.15. Esta falla pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24746

Sassy Social Share <= 3.3.39 - Reflected Cross-Site Scripting

sassy-social-share

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, que afecta a las versiones hasta la 3.3.39. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24987

Social Share, Social Login and Social Comments < 7.13.30 - Reflected Cross-Site Scripting

super-socializer

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Socializer, que afecta a las versiones anteriores a la 7.13.30…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25090

GridKit Portfolio <= 2.0.0 - Subscriber+ Stored Cross-Site Scripting

portfolio-wp

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GridKit Portfolio, afectando a versiones anteriores a la 2.1.0. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad