Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-25068

Sync WooCommerce Product feed to Google Shopping <= 1.2.4 - Authenticated (Admin+) SQL Injection

exportfeed-for-woocommerce-google-product-feed

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Sync WooCommerce Product feed to Google Shopping' en versiones hasta la 1.2.4. Este f…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-25064

Wow Countdowns <= 3.1.2 - Authenticated (Admin+) SQL Injection

mwp-countdown

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Wow Countdowns, afectando a versiones anteriores a la 3.1.2. Esta vulnerabilidad permi…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0595

Drag and Drop Multiple File Upload - Contact Form 7 <= 1.3.6.2 - Unauthenticated Stored Cross-Site Scripting

drag-and-drop-multiple-file-upload-contact-form-7

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Drag and Drop Multiple File Upload - Contact Form 7' en versiones h…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0680

Plezi < 1.0.3 - Unauthenticated Stored Cross-Site Scripting

plezi

Publicado: 07/03/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Plezi afecta a versiones anteriores a la 1.0.3, permitiendo la inyección …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0846

SpeakOut! Email Petitions < 2.14.15.1 - Unauthenticated SQL Injection

speakout

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SpeakOut! Email Petitions, que afecta a versiones anteriores a la 2.14.15.1. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-0833

Church Admin <= 3.4.134 - Cross-Site Request Forgery leading to Plugin Backup Disclosure

church-admin

Publicado: 07/03/2022

La vulnerabilidad identificada en el plugin Church Admin, hasta la versión 3.4.134, permite la divulgación de copias de seguridad a través de un ataque de…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0479

Popup Builder <= 4.1.0 - SQL Injection

popup-builder

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Popup Builder, que afecta a las versiones hasta la 4.1.0. Esta falla puede per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25071

Akismet Privacy Policies <= 2.0.1 - Reflected Cross-Site Scripting

akismet-privacy-policies

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Akismet Privacy Policies en versiones hasta la 2.0.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0641

Popup Like box <= 3.6.0 - Reflected Cross-Site Scripting

ays-facebook-popup-likebox

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Like box' para WordPress, afectando a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0250

Redirection for Contact Form 7 <= 2.4.0 - Reflected Cross-Site Scripting

wpcf7-redirect

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.4.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0450

Menu Image, Icons made easy <= 3.0.7 - Authenticated Cross-Site Scripting

menu-image

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Menu Image, que afecta a las versiones hasta la 3.0.7. Esta vulnerab…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0388

Interactive Medical Drawing of Human Body < 2.4 - Admin+ Stored Cross-Site Scripting

interactive-medical-drawing-of-human-body

Publicado: 07/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Interactive Medical Drawing of Human Body' en versiones anteriores …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad