Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0384

Video Conferencing with Zoom <= 3.8.16 - E-mail Address Disclosure

video-conferencing-with-zoom-api

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad en el plugin 'Video Conferencing with Zoom' en versiones hasta la 3.8.16, que permite la divulgación de direcciones …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24810

WP Event Manager <= 3.1.22 - Admin+ Stored Cross-Site Scripting

wp-event-manager

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, afectando a versiones hasta la 3.1.22. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0347

LoginPress <= 1.5.11 - Reflected Cross-Site Scripting via redirect-page Parameter

loginpress

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LoginPress, que afecta a las versiones hasta la 1.5.11. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24961

WordPress File Upload <= 4.16.2 - Authenticated Stored Cross-Site Scripting via Shortcode

wp-file-upload

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a versiones hasta la 4.16.2. Esta …

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-0163

Smart Forms < 2.6.71 - Missing Authorization to Sensitive Information Disclosure

smart-forms

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Smart Forms, que afecta a versiones anteriores a la 2.6.71. Esta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24960

WordPress File Upload <= 4.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Malicious SVG

wp-file-upload

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a las versiones hasta la 4.16.2. E…

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

ih-business-pro

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema 'IH Business Pro'. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

businessexpo

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema 'Businessexpo'. Esta falla permite a un atacante …

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

consultera

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Consultera. Esta vulnerabilidad permite a un atac…

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

eventpress

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema EventPress. Esta vulnerabilidad tiene una severid…

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

busicare

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Busicare. Este fallo permite a un atacante inyect…

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

hasten-lite

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema Hasten Lite. Esta vulnerabilidad, clasificada com…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad