Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0702

Petfinder Listings <= 1.0.19 - Admin+ Stored Cross-Site Scripting

petfinder-listings

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Petfinder Listings, que afecta a las versiones anteriores a la 1.0.1…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0703

GD Mylist <= 1.1.1 - Stored Cross-Site Scripting

gd-mylist

Publicado: 21/02/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin GD Mylist, presente en versiones hasta la 1.1.1, permite a un atacante inyectar sc…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0684

WP Home Page Menu < 3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-home-page-menu

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Home Page Menu, que afecta a versiones anteriores a la 3.1. Esta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0658

CommonsBooking < 2.6.8 - Unauthenticated SQL Injection

commonsbooking

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CommonsBooking, que afecta a versiones anteriores a la 2.6.8. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf

Hide Admin Bar Based On User Roles < 3.1.0 - Cross-Site Request Forgery

hide-admin-bar-based-on-user-roles

Publicado: 21/02/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Hide Admin Bar Based On User Roles' afecta a las versiones anteriores a la 3.1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0327

Master Addons for Elementor <= 1.8.1 - Reflected Cross-Site Scripting

master-addons

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, afectando a las versiones hasta la 1.8.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0700

Simple Tracking <= 1.6 - Stored Cross-Site Scripting

simple-theme-options

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Tracking, que afecta a las versiones hasta la 1.6. Esta vulne…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0248

Contact Form Submissions <= 1.7.2 - Unauthenticated Stored Cross-Site Scripting

contact-form-submissions

Publicado: 21/02/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Submissions, que afecta a versiones hasta la 1.7.2. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0503

Multisite Content Copier/Updater Pro < 2.1.2 - Reflected Cross-Site Scripting

wp-multisite-content-copier-pro

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multisite Content Copier/Updater Pro, que afecta a las versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0147

Cookie Information | Free GDPR Consent Solution <= 2.0.7 - Reflected Cross-Site Scripting

wp-gdpr-compliance

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Information | Free GDPR Consent Solution' en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0601

Countdown & Clock <= 2.2.8 - Reflected Cross-Site Scripting

countdown-builder

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown & Clock hasta la versión 2.2.8. Esta vulnerabilidad permit…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-25003

WPCargo <= 6.8.9 - Unauthenticated Remote Code Execution

wpcargo

Publicado: 21/02/2022

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WPCargo hasta la versión 6.8.9. Esta falla permite a un ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad