Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
WORDPRESS

WordPress Core < 5.9.2 & Gutenberg < 12.7.2 - Prototype Pollution via Block Editor

wp-core

Publicado: 11/03/2022

Se ha identificado una vulnerabilidad de contaminación de prototipos en el núcleo de WordPress y Gutenberg, que afecta a versiones anteriores a la 5.9.2 y…

MEDIUM CVSS 6.4
WORDPRESS xss

WordPress Core 5.9 - 5.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-core

Publicado: 11/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el núcleo de WordPress, que afecta a las versiones 5.9 y 5.9.1. Est…

MEDIUM CVSS 4.3
PLUGIN rce

WooCommerce < 6.3.1 - Unauthorized Order Status Change

woocommerce

Publicado: 10/03/2022

Se ha identificado una vulnerabilidad en WooCommerce que permite un cambio no autorizado en el estado de los pedidos. Esta falla afecta a versiones anteri…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2022-0709

Booking Package <= 1.5.28 - Unauthenticated Sensitive Data Disclosure

booking-package

Publicado: 09/03/2022

Se ha identificado una vulnerabilidad crítica en el plugin Booking Package, que permite la divulgación no autenticada de datos sensibles. Esta falla afect…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0884

Profile Builder <= 3.6.7 - Admin+ Stored Cross-Site Scripting

profile-builder

Publicado: 09/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder, que afecta a las versiones hasta la 3.6.7. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0431

Google Pagespeed Insights <= 4.0.3 - Reflected Cross-Site Scripting

google-pagespeed-insights

Publicado: 08/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Pagespeed Insights, afectando a la versión 4.0.3 y anteriores…

MEDIUM CVSS 5.5
PLUGIN sqli CVE-2022-0887

Easy Social Icons <= 3.1.3 - Admin+ SQL Injection

easy-social-icons

Publicado: 08/03/2022

La vulnerabilidad de inyección SQL en el plugin Easy Social Icons, presente en versiones anteriores a la 3.1.4, puede permitir a un atacante ejecutar cons…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-25070

WP Block and Stop Bad Bots <= 6.88 - SQL Injection

stopbadbots

Publicado: 08/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Block and Stop Bad Bots, afectando a versiones hasta la 6.88. Esta vulnerab…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2022-0830

FormBuilder <= 1.08 - Cross-Site Request Forgery

formbuilder

Publicado: 08/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormBuilder en versiones anteriores a la 1.08. Esta falla per…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-27855

Fatcat Apps Analytics Cat <= 1.0.9 - Cross-Site Request Forgery

analytics-cat

Publicado: 08/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fatcat Apps Analytics Cat en versiones hasta la 1.0.9. Esta v…

HIGH CVSS 8.8
PLUGIN disclosure CVE-2022-0770

Translate WordPress with GTranslate <= 2.9.8 & Translate WordPress – Google Language Translator <= 6.0.13 - Missing Authorization to Sensitive Information Disclosure

google-language-translator

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad crítica en los plugins 'GTranslate' y 'Google Language Translator' que permite la divulgación no autorizada de infor…

HIGH CVSS 8.8
PLUGIN disclosure CVE-2022-0770

Translate WordPress with GTranslate <= 2.9.8 & Translate WordPress – Google Language Translator <= 6.0.13 - Missing Authorization to Sensitive Information Disclosure

gtranslate

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en los plugins GTranslate y Google Language Translator. Esta vulnerabilidad, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad