Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0345

Better Notifications for WP <= 1.8.6 - Email Address Disclosure

bnfw

Publicado: 31/01/2022

La vulnerabilidad identificada en el plugin Better Notifications for WP, hasta la versión 1.8.6, permite la divulgación no intencionada de direcciones de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0380

Fotobook <= 3.2.3 - Reflected Cross-Site Scripting

fotobook

Publicado: 31/01/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fotobook afecta a las versiones anteriores a la 3.2.3, permitiendo a atacantes inyectar …

HIGH CVSS 7.2
PLUGIN xss CVE-2022-23988

WS Form LITE and WS Form Pro < 1.8.176 - Stored Cross-Site Scripting

ws-form-pro

Publicado: 31/01/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a la 1.8.176 del plugin WS Form LITE y WS Form Pro. Este…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-23988

WS Form LITE and WS Form Pro < 1.8.176 - Stored Cross-Site Scripting

ws-form

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 1.8.176 del plugin WS Form LITE y WS Form Pro. Esta…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-23987

WS Form LITE and Pro < 1.8.176 - Stored Cross-Site Scripting

ws-form-pro

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 1.8.176 del plugin WS Form LITE y Pro. Esta vulnera…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-23987

WS Form LITE and Pro < 1.8.176 - Stored Cross-Site Scripting

ws-form

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WS Form, afectando tanto a la versión LITE como a la Pro antes de la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24913

Logo Showcase with Slick Slider <= 2.0 - Cross-Site Request Forgery

logo-showcase-with-slick-slider

Publicado: 31/01/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Logo Showcase with Slick Slider', que afecta a las versiones ha…

CRITICAL CVSS 9.1
PLUGIN CVE-2022-1165

Blackhole for Bad Bots <= 3.3.1 - Arbitrary IP Address Blocking via IP Spoofing

blackhole-bad-bots

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Blackhole for Bad Bots' en versiones hasta la 3.3.1, que permite el bloqueo arbitrario de dire…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-0411

Asgaros Forum < 2.0.0 - SQL Injection

asgaros-forum

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Asgaros Forum, que afecta a versiones anteriores a la 2.0.0. Esta vulnerabilidad, cata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25034

WP User – Custom Registration Forms, Login and User Profile < 7.0 - Reflected Cross-Site Scripting

wp-user

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP User, que afecta a versiones anteriores a la 7.0. Esta vulnerabil…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2021-25010

Post Snippets <= 3.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

post-snippets

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin Post Snippets, que permite ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en C…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25042

WP Visitor Statistics (Real Time Traffic) <= 5.4 - Missing Authorization to Stored Cross-Site Scripting

wp-stats-manager

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 5.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad