Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0189

WP RSS Aggregator <= 4.19.3 - Reflected Cross-Site Scripting

wp-rss-aggregator

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP RSS Aggregator, que afecta a las versiones hasta la 4.19.3. Esta …

HIGH CVSS 7.4
PLUGIN xss CVE-2021-24897

Add Subtitle <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-subtitle

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Add Subtitle en versiones hasta 1.1.0, que permite a usuarios autent…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2022-0220

WordPress GDPR & CCPA <= 1.9.26 Reflected Cross-Site Scripting

wordpress-gdpr

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress GDPR & CCPA en versiones hasta 1.9.26. Esta vulnerabilidad…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0360

WP Ultimate CSV Importer <= 6.4.2 - Admin+ Stored Cross-Site Scripting

wp-ultimate-csv-importer

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Ultimate CSV Importer, afectando a las versiones hasta la 6.4.2. …

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0377

LearnPress <= 4.1.4.1 - Arbitrary Image Renaming

learnpress

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de renombrado arbitrario de imágenes en el plugin LearnPress en versiones anteriores a la 4.1.5. Esta falla podría p…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24971

WP Responsive Menu <= 3.1.7 - Missing Authorization to Settings Update & Stored Cross-Site Scripting

wp-responsive-menu

Publicado: 26/01/2022

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WP Responsive Menu, que afecta a las versiones hasta la 3.1.7. Esta falla permite la actual…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-4949

AdSanity < 1.8.2 - Authenticated Arbitrary File Upload

adsanity

Publicado: 25/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin AdSanity, que permite la carga arbitraria de archivos por usuarios autenticados. Esta falla afe…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0328

Simple Membership <= 4.0.8 - Cross-Site Request Forgery to Arbitrary Member Deletion

simple-membership

Publicado: 25/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin Simple Membership, que permite la eliminación arbitraria de miembros mediante un ataque de Cros…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-23911

AP Custom Testimonial <= 1.4.7 - SQL Injection

ap-custom-testimonial

Publicado: 25/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AP Custom Testimonial, que afecta a las versiones hasta la 1.4.7. Esta vulnerabilidad,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-23912

Testimonial WordPress Plugin < 1.4.7 - Reflected Cross-Site Scripting

ap-custom-testimonial

Publicado: 25/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial para WordPress, que afecta a versiones anteriores a la 1…

HIGH CVSS 8.8
PLUGIN csrf

Classic Editor Addon < 2.6.4 - Cross-Site Request Forgery

classic-editor-addon

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Classic Editor Addon, que afecta a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN CVE-2022-0164

Coming soon and Maintenance mode <= 3.6.6 - Missing Authorization to Arbitrary Email Send

coming-soon-page

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Coming Soon and Maintenance Mode' en versiones hasta la 3.6.6, que permite el envío de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad