Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36833

MC4WP: Mailchimp for WordPress <= 4.8.6 - Authenticated (Admin+) Stored Cross-Site Scripting

mailchimp-for-wp

Publicado: 02/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MC4WP: Mailchimp for WordPress' en versiones hasta la 4.8.6. Esta v…

HIGH CVSS 7.2
PLUGIN CVE-2022-0834

Amelia <= 1.0.46 - Stored Cross Site Scripting via lastName

ameliabooking

Publicado: 02/03/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Amelia, que afecta a versiones anteriores a la 1.0.47. Es…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0787

Limit Login Attempts (Spam Protection) <= 4.9.1 - Unauthenticated SQL Injection

wp-limit-failed-login-attempts

Publicado: 02/03/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Limit Login Attempts (Spam Protection)' en versiones hasta la 4.9.1. Esta vul…

HIGH CVSS 7.5
PLUGIN lfi CVE-2022-0679

Narnoo Distributor <= 2.5.1 - Path Traversal

narnoo-distributor

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Narnoo Distributor, que afecta a las versiones anteriores a la 2.5.1. Esta fal…

MEDIUM CVSS 4.9
PLUGIN CVE-2022-0493

String Locator <= 2.4.2 - Authenticated Arbitrary File Read

string-locator

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin String Locator, que afecta a las versiones hasta la 2.4.2. Esta falla…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2021-24978

OSMapper <= 2.1.5 - Unauthenticated Arbitrary Post Deletion

osmapper

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad en el plugin OSMapper, que permite la eliminación arbitraria de publicaciones sin autenticación. Esta vulnerabilidad…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2021-24962

WordPress File Upload / WordPress File Upload Pro <= 4.16.2 - Authenticated (Contributor+) Path Traversal

wordpress-file-upload-pro

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Path Traversal en el plugin WordPress File Upload y su versión Pro, que afecta a las versiones hasta la 4.16…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2021-24962

WordPress File Upload / WordPress File Upload Pro <= 4.16.2 - Authenticated (Contributor+) Path Traversal

wp-file-upload

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Path Traversal en el plugin WordPress File Upload y su versión Pro, que afecta a las versiones hasta la 4.16…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0621

dTabs <= 1.4 - Reflected Cross-Site Scripting

dtabs

Publicado: 01/03/2022

La vulnerabilidad de Cross-Site Scripting (XSS) reflejada en el plugin dTabs, hasta la versión 1.4, puede permitir a un atacante ejecutar scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25012

Pz-LinkCard <= 2.4.5.1 - Reflected Cross-Site Scripting

pz-linkcard

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pz-LinkCard, que afecta a versiones hasta la 2.4.5.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0647

Bulk Creator <= 1.0.1 - Reflected Cross-Site Scripting

bulk-creator

Publicado: 01/03/2022

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Bulk Creator, hasta la versión 1.0.1, permite a un atacante inyectar scripts malici…

MEDIUM CVSS 5.4
PLUGIN disclosure CVE-2022-0720

Appointment and Event Booking Calendar for WordPress - Amelia < 1.0.47 - Arbitrary Booking Update and Sensitive Data Exposure

ameliabooking

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad en el plugin Amelia para WordPress, que permite la actualización arbitraria de reservas y la exposición de datos sen…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad