Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
THEME xss

Multiple Themes (Various Versions) - Reflected Cross-Site Scripting

travel-booking

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del tema 'Travel Booking'. Esta vulnerabilidad, catalogada…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0429

WP Cerber Security <= 8.9.5.2 - Unauthenticated Stored Cross-Site Scripting

wp-cerber

Publicado: 14/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cerber Security, que afecta a versiones anteriores a la 8.9.6. Es…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-0439

Email Subscribers & Newsletters <= 5.3.1 - Authenticated (or Cross-Site Request Forgery) Blind SQL Injection

email-subscribers

Publicado: 11/02/2022

Se ha identificado una vulnerabilidad de inyección SQL ciega en el plugin 'Email Subscribers & Newsletters' hasta la versión 5.3.1. Esta falla permite a u…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0513

WP Statistics <= 13.1.4 - Unauthenticated Blind SQL Injection

wp-statistics

Publicado: 10/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Statistics, que permite la inyección SQL ciega no autenticada. Esta vulnerabilidad afecta a …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-25599

Spiffy Calendar <= 4.9.0 - Event deletion via Cross-Site Request Forgery

spiffy-calendar

Publicado: 10/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spiffy Calendar, afectando a versiones hasta la 4.9.0. Esta v…

MEDIUM CVSS 6.3
PLUGIN idor CVE-2022-29434

Spiffy Calendar <= 4.9.0 - Edit/Delete event via IDOR

spiffy-calendar

Publicado: 10/02/2022

La vulnerabilidad identificada en el plugin Spiffy Calendar, hasta la versión 4.9.0, permite la edición o eliminación de eventos a través de una técnica d…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36848

Social Media Feather <= 2.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

social-media-feather

Publicado: 10/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Social Media Feather hasta la versión 2.0.4. Esta falla p…

LOW CVSS 3.7
PLUGIN disclosure CVE-2022-23984

Comments - wpDiscuz <= 7.3.11 Sensitive Information Disclosure

wpdiscuz

Publicado: 10/02/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin wpDiscuz, que afecta a las versiones hasta la 7.3.11. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0533

Ditty (formerly Ditty News Ticker) <= 3.0.14 - Reflected Cross-Site Scripting

ditty-news-ticker

Publicado: 09/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty News Ticker en versiones hasta la 3.0.14. Esta falla permite a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0535

E2Pdf <= 1.16.44 - Stored Cross-Site Scripting

e2pdf

Publicado: 09/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin E2Pdf, que afecta a las versiones hasta la 1.16.44. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-4134

Fancy Product Designer <= 4.7.4 - Admin+ SQL Injection

fancy-product-designer

Publicado: 08/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Fancy Product Designer, que afecta a las versiones hasta la 4.7.4. Este fallo presenta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2599

Anti-Malware Security and Brute-Force Firewall <= 4.21.74 - Reflected Cross-Site Scripting

gotmls

Publicado: 08/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anti-Malware Security and Brute-Force Firewall, que afecta a las ver…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad