Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0434

Page Views Count Plugin <= 2.4.14 - Unauthenticated SQL Injection

page-views-count

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Page Views Count, afectando a las versiones hasta la 2.4.14. Esta vulnerabilid…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-25098

Easy Pricing Tables <= 3.1.2 - Arbitrary Post Removal via Cross-Site Request Forgery

easy-pricing-tables

Publicado: 01/02/2022

La vulnerabilidad identificada en el plugin Easy Pricing Tables permite la eliminación arbitraria de publicaciones mediante un ataque de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0426

Product Feed PRO for WooCommerce <= 11.2.1 - Reflected Cross-Site Scripting

woo-product-feed-pro

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Feed PRO para WooCommerce, afectando a la versión 11.2.1 y a…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24952

Conversios.io - Google Analytics and Google Shopping plugin for WooCommerce <= 4.6.1 Authenticated SQL Injection

enhanced-e-commerce-for-woocommerce-store

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Conversios.io para WooCommerce, que afecta a las versiones hasta la 4.6.1. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24821

Cost Calculator <= 1.5 - Contributor+ Stored Cross-Site Scripting

nd-projects

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cost Calculator, que afecta a las versiones anteriores a la 1.6. Est…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-24820

Cost Calculator <= 1.8 - Authenticated Local File Inclusion

nd-projects

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el plugin Cost Calculator para WordPress, que afecta a versiones anteriore…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-0441

MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation

masterstudy-lms-learning-management-system

Publicado: 01/02/2022

Se ha identificado una vulnerabilidad crítica en el plugin MasterStudy LMS, que permite la creación de cuentas de administrador no autenticadas en version…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0383

WP Review Slider < 11.0 - SQL Injection

wp-facebook-reviews

Publicado: 31/01/2022

Se ha detectado una vulnerabilidad de inyección SQL en el plugin WP Review Slider, que afecta a las versiones anteriores a la 11.0. Esta vulnerabilidad, c…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24959

WP Email Users <= 1.7.6 - SQL Injection

wp-email-users

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Email Users, que afecta a las versiones hasta la 1.7.6. Esta falla presenta un ries…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0412

TI WooCommerce Wishlist / TI WooCommerce Wishlist Pro < 1.40.1 - Unauthenticated SQL Injection

ti-woocommerce-wishlist-premium

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TI WooCommerce Wishlist y su versión Pro, que afecta a versiones anteriores a …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-0412

TI WooCommerce Wishlist / TI WooCommerce Wishlist Pro < 1.40.1 - Unauthenticated SQL Injection

ti-woocommerce-wishlist

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TI WooCommerce Wishlist y su versión Pro, afectando a todas las versiones ante…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2021-24977

Use Any Font <= 6.2.0 - Unauthenticated Arbitrary CSS Appending

use-any-font

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad en el plugin 'Use Any Font' en versiones hasta la 6.2.0, que permite la inyección de CSS arbitrario sin necesidad de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad