Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0385

Crazy Bone <= 0.6.0 - Unauthenticated Stored Cross-Site Scripting

crazy-bone

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crazy Bone hasta la versión 0.6.0, que permite la ejecución de scrip…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24994

Migration, Backup, Staging – WPvivid <= 0.9.68 - Unauthenticated Stored Cross-Site Scripting

wpvivid-backuprestore

Publicado: 31/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPvivid Backup Restore, afectando a versiones hasta la 0.9.68. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-23981

Perfect Brands for WooCommerce <= 2.0.4 - Unauthorized Brand Creation

perfect-woocommerce-brands

Publicado: 28/01/2022

Se ha identificado una vulnerabilidad de creación no autorizada de marcas en el plugin Perfect Brands for WooCommerce, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-23982

Perfect Brands for WooCommerce <= 2.0.4 - Server Information Disclosure

perfect-woocommerce-brands

Publicado: 28/01/2022

Se ha identificado una vulnerabilidad de divulgación de información del servidor en el plugin Perfect Brands for WooCommerce, que afecta a las versiones h…

HIGH CVSS 7.3
PLUGIN sqli CVE-2021-44779

[GWA] AutoResponder <= 2.3 - Unauthenticated SQL Injection

autoresponder-gwa

Publicado: 27/01/2022

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin [GWA] AutoResponder, que afecta a versiones anteriores a la 2.3. Esta v…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-25081

WP Google Map <= 1.8.3 - Arbitrary Post Deletion and Plugin Settings Update via Cross-Site Request Forgery

gmap-embed

Publicado: 27/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Google Map hasta la versión 1.8.3, que permite la eliminac…

HIGH CVSS 8.8
PLUGIN xss

[GWA] AutoResponder <= 2.7.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

autoresponder-gwa

Publicado: 27/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin [G…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25112

WHMCS Bridge <= 6.3 - Reflected Cross-Site Scripting

whmcs-bridge

Publicado: 27/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WHMCS Bridge, afectando a versiones hasta la 6.3. Esta vulnerabilida…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-25604

Price Table <= 0.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

pricetable

Publicado: 27/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Price Table hasta la versión 0.2.2, que permite a usuarios autentica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24814

WordPress GDPR & CCPA < 1.9.26 - Reflected Cross-Site Scripting

wordpress-gdpr

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress GDPR & CCPA en versiones anteriores a la 1.9.26. Esta vuln…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24920

StatCounter <= 2.0.6 - Admin+ Stored Cross-Site Scripting

official-statcounter-plugin-for-wordpress

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StatCounter para WordPress, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0381

Embed Swagger <= 1.0.0 - Reflected Cross-Site Scripting

embed-swagger

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed Swagger hasta la versión 1.0.0. Este fallo permite a un atacan…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad