Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN rce CVE-2022-0989

NS WooCommerce Watermark <= 2.11.3 - Abuse of Functionality

ns-woocommerce-watermark

Publicado: 15/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin NS WooCommerce Watermark, que permite la ejecución remota de código. Esta falla afecta a las ve…

HIGH CVSS 8.5
PLUGIN xss CVE-2021-25048

Page Builder KingComposer <= 2.9.6 - Authenticated Arbitrary Profile Creation and Stored Cross-Site Scripting

kingcomposer

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin Page Builder KingComposer, que permite la creación arbitraria de perfiles autenticados y la eje…

MEDIUM CVSS 6.1
PLUGIN xss

Members List Plugin <= 4.3.6 - Reflected Cross-Site Scripting

members-list

Publicado: 14/03/2022

El plugin Members List hasta la versión 4.3.6 presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado que puede ser explotada por atacantes. Es…

MEDIUM CVSS 6.4
PLUGIN disclosure CVE-2022-0837

Appointment and Event Booking Calendar for WordPress – Amelia <= 1.0.47 - Information Disclosure and SMS Spam

ameliabooking

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Amelia para WordPress, que puede permitir el envío de SMS no deseados. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-25113

Dropdown Menu Widget <= 1.9.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

dropdown-menu-widget

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Dr…

MEDIUM CVSS 6.0
PLUGIN rce CVE-2022-0537

MapPress Maps for WordPress <= 2.73.12 - Admin+ File Upload to Remote Code Execution

mappress-google-maps-for-wordpress

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin MapPress Maps for WordPress, que afecta a versiones hasta la 2.73.12. Est…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0958

Mark Posts <= 2.0.0 - Admin+ Stored Cross-Site Scripting

mark-posts

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mark Posts en versiones hasta la 2.0.0. Esta vulnerabilidad permite …

MEDIUM CVSS 5.4
PLUGIN disclosure CVE-2022-0825

Appointment and Event Booking Calendar for WordPress – Amelia < 1.0.49 - Arbitrary Booking Update and Sensitive Data Exposure

ameliabooking

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad de divulgación en el plugin Amelia para WordPress, que permite actualizaciones arbitrarias de reservas y exposición …

HIGH CVSS 8.8
PLUGIN CVE-2022-0403

Bit File Manager – 100% free file manager for WordPress <= 5.2.2 - Subscriber+ Arbitrary File Creation/Upload/Deletion

file-manager

Publicado: 14/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin Bit File Manager para WordPress, que permite a usuarios suscriptores crear, subir y eliminar ar…

HIGH CVSS 8.8
WORDPRESS CVE-2021-20083

WordPress Core < 5.9.1 - jQuery Prototype Pollution

wp-core

Publicado: 11/03/2022

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 5.9.1, relacionada con la contaminación del prototipo de jQu…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-0404

Material Design for Contact Form 7 <= 2.6.4 - Missing Authorization to Arbitrary Settings Update

material-design-for-contact-form-7

Publicado: 11/03/2022

Se ha identificado una vulnerabilidad en el plugin 'Material Design for Contact Form 7' en versiones anteriores a la 2.6.4, que permite la actualización n…

MEDIUM CVSS 5.4
PLUGIN

WordPress Core < 5.9.2 & Gutenberg < 12.7.2 - Prototype Pollution via Block Editor

gutenberg

Publicado: 11/03/2022

Se ha identificado una vulnerabilidad de contaminación de prototipos en el editor de bloques de Gutenberg, que afecta a versiones anteriores a la 12.7.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad