Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0599

Mapping Multiple URLs Redirect Same Page <= 5.8 - Reflected Cross-Site Scripting

mapping-multiple-urls-redirect-same-page

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mapping Multiple URLs Redirect Same Page' en versiones hasta la 5.8…

HIGH CVSS 7.1
PLUGIN xss CVE-2022-0620

Delete Old Order <= 0.2 - Cross-Site Scripting

delete-old-orders

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Delete Old Orders' en versiones anteriores a la 0.2. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0397

WPC Smart Wishlist for WooCommerce <= 2.9.3 - Reflected Cross-Site Scripting

woo-smart-wishlist

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPC Smart Wishlist para WooCommerce, afectando a las versiones hasta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0499

Sermon Browser <= 0.45.22 - Cross-Site Request Forgery

sermon-browser

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sermon Browser, que afecta a versiones hasta la 0.45.22. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0619

Database Peek <= 1.2 - Reflected Cross-Site Scripting

database-peek

Publicado: 01/03/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Database Peek, afectando a versiones anteriores a la 1.2. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0643

Bank Mellat <= 2.0.0 - Reflected Cross-Site Scripting

bank-mellat

Publicado: 01/03/2022

La vulnerabilidad de Cross-Site Scripting reflejado en el plugin Bank Mellat, con una severidad media, permite a un atacante inyectar scripts maliciosos. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0739

BookingPress < 1.0.11 - SQL Injection

bookingpress-appointment-booking

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BookingPress, afectando a versiones anteriores a la 1.0.11. Esta vulnerabilida…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2022-0229

miniOrange's Google Authenticator <= 5.4.52 - Unauthenticated Arbitrary Options Deletion

miniorange-2-factor-authentication

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin miniOrange's Google Authenticator, que permite la eliminación no autenticada de opciones arbitr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25019

SEO Plugin by Squirrly SEO <= 11.1.11 - Reflected Cross-Site Scripting

squirrly-seo

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO de Squirrly SEO, que afecta a las versiones hasta la 11.1.11. Es…

CRITICAL CVSS 9.1
PLUGIN CVE-2022-0591

Formcraft3 <= 3.8.27 - Server Side Request Forgery

formcraft-form-builder

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Formcraft Form Builder, que permite ataques de Server Side Request Forgery (SSRF). Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0747

Infographic Maker – iList <= 4.3.7 - SQL Injection

infographic-and-list-builder-ilist

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Infographic Maker – iList' en versiones hasta la 4.3.7. Esta falla puede perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0640

AP Pricing Tables Lite <= 1.1.4 - Reflected Cross-Site Scripting

ap-pricing-tables-lite

Publicado: 28/02/2022

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AP Pricing Tables Lite, que afecta a las versiones hasta la 1.1.4. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad