Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-0633

UpdraftPlus WordPress Backup Plugin < 1.22.3 - Sensitive Information Disclosure

updraftplus

Publicado: 17/02/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-25610

Simple Ajax Chat <= 20220115 - Unauthenticated Stored Cross-Site Scripting

simple-ajax-chat

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ajax Chat, que afecta a versiones anteriores a la 20220216. E…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2022-22734

Simple Quotation <= 1.3.2 - Cross-Site Request Forgery

simple-quotation

Publicado: 16/02/2022

La vulnerabilidad identificada en el plugin Simple Quotation, hasta la versión 1.3.2, permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-25306

WP Statistics <= 13.1.5 - Unauthenticated Stored Cross-Site Scripting via browser

wp-statistics

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, que afecta a las versiones hasta la 13.1.5. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-23983

WP Content Copy Protection <= 3.4.4 - Cross-Site Request Forgery to Setting Update

wp-content-copy-protection

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Content Copy Protection hasta la versión 3.4.4. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0230

Better WordPress Google XML Sitemaps <= 1.4.1 - Unauthenticated Stored Cross-Site Scripting

bwp-google-xml-sitemaps

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WordPress Google XML Sitemaps hasta la versión 1.4.1. Esta fa…

HIGH CVSS 8.8
PLUGIN

Easy Embed for HubSpot Forms, CTAs, Links, Files & add HubSpot to WP Search Results <= 1.1.0 - Missing Authorization to Arbitrary Options Update

hub2word

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Easy Embed for HubSpot Forms, CTAs, Links, Files & add HubSpot to WP Search Results' en versio…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-25149

WP Statistics <= 13.1.5 - Unauthenticated Blind SQL Injection via IP

wp-statistics

Publicado: 16/02/2022

La vulnerabilidad crítica en el plugin WP Statistics, identificada como CVE-2022-25149, permite una inyección SQL ciega no autenticada, afectando a versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0321

WP Voting Contest < 3.0 - Reflected Cross-Site Scripting

wp-voting-contest

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Voting Contest, que afecta a versiones anteriores a la 3.0. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2022-25305

WP Statistics <= 13.1.5 - Unauthenticated Stored Cross-Site Scripting via IP

wp-statistics

Publicado: 16/02/2022

La vulnerabilidad identificada en el plugin WP Statistics hasta la versión 13.1.5 permite la ejecución de scripts maliciosos a través de un ataque de Cros…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-25148

WP Statistics <= 13.1.5 - Unauthenticated SQL Injection

wp-statistics

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Statistics, que afecta a versiones hasta la 13.1.5. Esta vulnerabilidad per…

HIGH CVSS 8.8
PLUGIN redirect CVE-2022-0165

Page Builder KingComposer <= 2.9.6 - Open Redirect

kingcomposer

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de redirección abierta en el plugin KingComposer, que afecta a las versiones hasta la 2.9.6. Este fallo tiene una al…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad