Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

EasyJobs <= 1.4.7 - Reflected Cross-Site Scripting

easyjobs

Publicado: 03/02/2022

La vulnerabilidad detectada en el plugin EasyJobs, hasta la versión 1.4.7, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-23980

Yasr – Yet Another Stars Rating <= 2.9.9 - Cross-Site Scripting via source

yet-another-stars-rating

Publicado: 03/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yasr – Yet Another Stars Rating' en versiones hasta la 2.9.9. Este …

HIGH CVSS 7.2
PLUGIN rce

Ad Inserter < 2.7.11 - Authenticated (Admin+) Remote Code Execution

ad-inserter

Publicado: 03/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ad Inserter, que permite la ejecución remota de código para usuarios autenticados con privilegi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0349

NotificationX <= 2.3.8 - Blind SQL Injection

notificationx

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL ciega en el plugin NotificationX, que afecta a las versiones hasta la 2.3.8. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0448

CP Blocks <= 1.0.14 - Authenticated Stored Cross-Site Scripting via License ID settings

cp-blocks

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CP Blocks en versiones hasta la 1.0.14. Esta vulnerabilidad permite …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-25087

Download Manager <= 3.2.34 - Sensitive Information Disclosure

download-manager

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Download Manager hasta la versión 3.2.34. Esta vulnerabilidad, c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24953

Advanced iFrame <= 2021.9 Reflected Cross-Site Scripting

advanced-iframe

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced iFrame, que afecta a versiones hasta la 2021.9. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2021-24825

Custom Content Shortcode <= 4.0.1 - Authenticated Arbitrary File Access / Local File Inclusion

custom-content-shortcode

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Custom Content Shortcode, que afecta a versiones hasta la 4.0.1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24824

Custom Content Shortcode <= 3.8.8 - Unauthorised Arbitrary Post Metadata Access

custom-content-shortcode

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad en el plugin Custom Content Shortcode, que permite el acceso no autorizado a metadatos de publicaciones. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0389

WP Time Slots Booking Form <= 1.1.62 - Stored Cross-Site Scripting

wp-time-slots-booking-form

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Time Slots Booking Form, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24826

Custom Content Shortcode <= 4.0.1 - Authenticated Stored Cross-Site Scripting

custom-content-shortcode

Publicado: 02/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Content Shortcode, que afecta a las versiones hasta la 4.0.1.…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-23180

Contact Form & Lead Form Elementor Builder < 1.7.4 - Arbitrary Settings Change

lead-form-builder

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad de cambio arbitrario de configuraciones en el plugin 'Contact Form & Lead Form Elementor Builder' para versiones ant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad