Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-25026

Patreon WordPress <= 1.8.1 - Authenticated Stored Cross-Site Scripting

patreon-connect

Publicado: 20/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Patreon WordPress, que afecta a las versiones hasta la 1.8.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0710

Header Footer Code Manager <= 1.1.16 - Reflected Cross-Site Scripting

header-footer-code-manager

Publicado: 18/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Code Manager, afectando a versiones hasta la 1.1.16. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0683

Essential Addons for Elementor Lite <= 5.0.8 - Reflected Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 18/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor Lite, que afecta a las versiones hast…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0254

Zero Spam <= 5.2.10 - Admin+ SQL Injection

zero-spam

Publicado: 18/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Zero Spam hasta la versión 5.2.10, que puede comprometer la seguridad de las instalaci…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-25307

WP Statistics <= 13.1.5 - Unauthenticated Stored Cross-Site Scripting via platform

wp-statistics

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Statistics, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0653

Profile Builder - User Profile & User Registration Forms <= 3.6.1 - Cross-Site Scripting via site_url Parameter

profile-builder

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder, que afecta a las versiones hasta la 3.6.1. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss

ARI Stream Quiz – WordPress Quizzes Builder <= 1.2.26 - Reflected Cross-Site Scripting

ari-stream-quiz

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARI Stream Quiz para WordPress, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0674

Kunze Law < 2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

kunze-law

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kunze Law, que afecta a versiones anteriores a la 2.1. Este fallo pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0659

Sync QCloud COS Plugin < 2.0.1 - Authenticated (Admin+) Cross-Site Scripting

sync-qcloud-cos

Publicado: 17/02/2022

El plugin Sync QCloud COS presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 2.0.1. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.1
PLUGIN xss

Contact Form 7 Connector <= 1.1.13 - Reflected Cross-Site Scripting

ari-cf7-connector

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Connector, que afecta a las versiones hasta la 1.1.13…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0161

ARI Fancy Lightbox <= 1.3.8 - Reflected Cross-Site Scripting

ari-fancy-lightbox

Publicado: 17/02/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARI Fancy Lightbox, afectando a las versiones hasta la 1.3.8. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-0633

UpdraftPlus WordPress Backup Plugin < 1.22.3 - Sensitive Information Disclosure

updraftplus-pro

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin UpdraftPlus WordPress Backup Plugin en versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad