Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN upload CVE-2022-0440

Catch Themes Demo Import <= 2.1 - Authenticated (Admin+) Arbitrary File Upload

catch-themes-demo-import

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Catch Themes Demo Import, que permite la carga arbitraria de archivos por parte de usuarios aut…

HIGH CVSS 8.8
PLUGIN csrf

WP-Matomo Integration (WP-Piwik) <= 1.0.26 - Cross-Site Request Forgery

wp-piwik

Publicado: 07/02/2022

La integración WP-Matomo (WP-Piwik) presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.26, lo que permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25039

Multisite Content Copier/Updater <= 1.4.0 - Reflected Cross-Site Scripting

wp-multisite-content-copier

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multisite Content Copier/Updater en versiones hasta la 1.4.0. Esta v…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0267

AdRotate – Ad manager & AdSense Ads <= 5.8.17 - Admin+ SQL Injection

adrotate

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AdRotate, afectando a las versiones hasta la 5.8.17. Esta vulnerabilidad presenta un n…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24216

All-in-One WP Migration <= 7.40 - Authenticated (Admin+) Arbitrary File Upload

all-in-one-wp-migration

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin All-in-One WP Migration, que permite la carga arbitraria de archivos por usuarios autenticados …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0420

RegistrationMagic <= 5.0.2.1 - SQL Injection

custom-registration-form-builder-with-submission-manager

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RegistrationMagic, que afecta a versiones hasta la 5.0.2.1. Esta falla puede compromet…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25038

WordPress Multisite User Sync/Unsync (Premium) <= 2.1.1 Reflected Cross-Site Scripting

wordpress-multisite-user-sync

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Multisite User Sync/Unsync (Premium) en versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss

TaxoPress <= 3.4.4 - Reflected Cross-Site Scripting

simple-tags

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TaxoPress, que afecta a las versiones hasta la 3.4.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss

IP2Location Country Blocker < 2.26.9 - Authenticated Stored Cross-Site Scripting

ip2location-country-blocker

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP2Location Country Blocker versiones anteriores a la 2.26.9. Esta v…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2022-0445

WordPress Real Cookie Banner: GDPR (DSGVO) & ePrivacy Cookie Consent < 2.14.2 - Cross-Site Request Forgery

real-cookie-banner

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Real Cookie Banner para WordPress, afectando a versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0422

White Label MS <= 2.2.8 - Reflected Cross-Site Scripting

white-label-cms

Publicado: 07/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin White Label CMS hasta la versión 2.2.8. Esta falla permite a un atac…

HIGH CVSS 7.7
PLUGIN lfi CVE-2020-35749

Simple Job Board <= 2.9.3 - Local File Inclusion

simple-job-board

Publicado: 06/02/2022

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Simple Job Board, que afecta a las versiones hasta la 2.9.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad