Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0449

Flexi - Guest Submit < 4.20 - Reflected Cross-Site Scripting

flexi

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexi - Guest Submit, que afecta a versiones anteriores a la 4.20. E…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-22735

Simple Quotation <= 1.3.2 - SQL injection

simple-quotation

Publicado: 16/02/2022

La vulnerabilidad de inyección SQL en el plugin Simple Quotation, presente en versiones hasta la 1.3.2, permite a un atacante ejecutar consultas maliciosa…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2022-0593

Login with phone number <= 1.3.6 - Unauthenticated Remote Plugin Deletion

login-with-phone-number

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad de eliminación remota no autenticada en el plugin 'Login with Phone Number' en versiones hasta la 1.3.6. Esta falla …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0651

WP Statistics <= 13.1.5 - Unauthenticated Blind SQL Injection via current_page_type

wp-statistics

Publicado: 16/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Statistics, que permite la inyección SQL ciega no autenticada. Esta falla afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24940

Persian WooCommerce <= 5.8.0 - Reflected Cross-Site Scripting

persian-woocommerce

Publicado: 15/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Persian WooCommerce, que afecta a las versiones hasta la 5.8.0. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0169

Photo Gallery by 10Web <= 1.5.87 - Unauthenticated SQL Injection via bwg_tag_id_bwg_thumbnails_0 Parameter

photo-gallery

Publicado: 15/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Photo Gallery by 10Web, que permite inyecciones SQL no autenticadas a través del parámetro bwg_…

MEDIUM CVSS 6.3
PLUGIN

Relevanssi – A Better Search < 4.14.6 & Relevanssi – A Better Search Pro < 2.16.5 - Missing Authorization

relevanssi

Publicado: 15/02/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Relevanssi, afectando a versiones anteriores a 4.14.6 y 2.16.5 de su versión Pro. Esta …

MEDIUM CVSS 6.3
PLUGIN

Relevanssi – A Better Search < 4.14.6 & Relevanssi – A Better Search Pro < 2.16.5 - Missing Authorization

relevanssi-premium

Publicado: 15/02/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Relevanssi, que afecta a las versiones anteriores a 4.14.6 y 2.16.5. Esta falla puede p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0399

Advanced Product Labels for WooCommerce <= 1.2.3.6 - Reflected Cross-Site Scripting

advanced-product-labels-for-woocommerce

Publicado: 15/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Product Labels for WooCommerce' en versiones hasta la 1.2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0442

UsersWP <= 1.2.3 - Subscriber+ User Avatar Override

userswp

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo medio en el plugin UsersWP, que permite la sobrescritura de avatares de usuarios suscriptores. Esta falla af…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-0410

WP Visitor Statistics (Real Time Traffic) <= 5.5 - SQL Injection

wp-stats-manager

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 5.5. Esta falla, catal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0205

YOP Poll <= 6.3.4 - Author+ Stored Cross-Site Scripting

yop-poll

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YOP Poll, que afecta a las versiones hasta la 6.3.4. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad