Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN

Mistape 1.4.0 - Backdoor

mistape

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Mistape, versión 1.4.0, que permite la ejecución de código malicioso. Esta vulnerabilidad tiene…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0364

Modern Events Calendar Lite <= 6.3.0 - Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, afectando a las versiones hasta la 6.3.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0694

Advanced Booking Calendar <= 1.6.9 - Unauthenticated SQL Injection

advanced-booking-calendar

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Advanced Booking Calendar, afectando a las versiones hasta la 1.6.9. Esta fall…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0760

Simple Link Directory <= 7.7.1 - Unauthenticated SQL Injection

simple-link-directory

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Simple Link Directory, que permite inyecciones SQL no autenticadas en versiones hasta la 7.7.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0423

3D FlipBook <= 1.12.0 - Subscriber+ Stored Cross-Site Scripting

interactive-3d-flipbook-powered-physics-engine

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook hasta la versión 1.12.0, que podría permitir a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0628

Mega Menu <= 3.0.7 - Reflected Cross-Site Scripting

ap-mega-menu

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mega Menu hasta la versión 3.0.7. Esta vulnerabilidad, con un nivel …

HIGH CVSS 7.5
PLUGIN sqli

NotificationX <= 2.3.11 - SQL Injection

notificationx

Publicado: 28/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NotificationX, que afecta a las versiones hasta la 2.3.11. Esta falla de seguridad tie…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2022-0681

Simple Membership <= 4.0.9 - Cross-Site Request Forgery to Arbitrary Transaction Deletion

simple-membership

Publicado: 25/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Membership hasta la versión 4.0.9, que permite la elim…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-25601

Contact Form X <= 2.4 - Reflected Cross-Site Scripting

contact-form-x

Publicado: 25/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form X, que afecta a versiones hasta la 2.4. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0750

Photoswipe Masonry Gallery <= 1.2.14 Stored Cross-Site Scripting

photoswipe-masonry

Publicado: 24/02/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photoswipe Masonry Gallery, afecta a versiones hasta la 1.2.14. Este fallo puede permiti…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2022-4932

Total Upkeep <= 1.14.13 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure

boldgrid-backup

Publicado: 24/02/2022

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Total Upkeep, que afecta a las versiones anteriores a la 1.14.14. Esta vu…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-0687

Appointment and Event Booking Calendar - Amelia < 1.0.47 - Arbitrary File Upload

ameliabooking

Publicado: 23/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Amelia Booking Calendar, que permite la carga arbitraria de archivos en versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad