Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25101

Anti-Malware Security and Brute-Force Firewall <= 4.20.93 - Reflected Cross-Site Scripting

gotmls

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anti-Malware Security and Brute-Force Firewall, que afecta a las ver…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24921

Advanced Database Cleaner <= 3.0.3 - Reflected Cross-Site Scripting

advanced-database-cleaner

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Database Cleaner, que afecta a las versiones hasta la 3.0.3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-0313

Float Menu <= 4.3 - Arbitrary Menu Deletion via Cross-Site Request Forgery

float-menu

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Float Menu, que permite la eliminación arbitraria de menús en…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2019-6726

WP Fastest Cache <= 0.8.9.0 - Directory Traversal to Arbitrary File Deletion

wp-fastest-cache

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin WP Fastest Cache, que permite la eliminación arbitraria de archivos en ve…

MEDIUM CVSS 5.4
PLUGIN

Catch Web Tools <= 2.7.0 - Missing Authorization

catch-web-tools

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Catch Web Tools, que afecta a las versiones hasta la 2.7.0. Esta falla puede permitir a…

HIGH CVSS 8.1
PLUGIN csrf CVE-2022-23976

Access Demo Importer <= 1.0.7 - Cross-Site Request Forgery to Data Reset

access-demo-importer

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Access Demo Importer, que afecta a versiones hasta la 1.0.7. …

HIGH CVSS 8.8
PLUGIN lfi CVE-2021-25082

Popup Builder <= 4.0.6 - Local File Inclusion and PHAR Deserialization

popup-builder

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin Popup Builder, que permite la inclusión de archivos locales y la deserialización de PHAR. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-25075

Duplicate Page or Post <= 1.5.0 - Missing Authorization to Stored Cross-Site Scripting

duplicate-page-or-post

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Duplicate Page or Post' en versiones anteriores a la 1.5.1. Esta fa…

HIGH CVSS 8.8
PLUGIN csrf

Lean WP <= 1.4.0 - Cross-Site Request Forgery

lean-wp

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Lean WP hasta la versión 1.4.0. Esta vulnerabilidad tiene una…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0255

Database Backup for WordPress <= 2.5 - Admin+ SQL Injection

wp-db-backup

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Database Backup for WordPress, que afecta a versiones hasta la 2.5. Esta falla puede s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0288

Ad Inserter <= 2.7.9 - Reflected Cross-Site Scripting

ad-inserter

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ad Inserter, afectando a las versiones hasta la 2.7.9. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN csrf

WP Debugging <= 2.11.7 - Cross-Site Request Forgery

wp-debugging

Publicado: 24/01/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Debugging, hasta la versión 2.11.7, permite a un atacante ejecutar acciones no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad