Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-0228

Popup Builder <= 4.0.6 - Authenticated SQL Injection via order & orderby Parameters

popup-builder

Publicado: 24/01/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Popup Builder, que afecta a las versiones hasta la 4.0.6. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24862

RegistrationMagic <= 5.0.1.5 - SQL Injection

custom-registration-form-builder-with-submission-manager

Publicado: 23/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RegistrationMagic, que afecta a las versiones hasta 5.0.1.5. Esta vulnerabilidad tiene…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0199

Coming soon and Maintenance mode <= 3.6.7 - Cross-Site request Forgery to Arbitrary Email Send

coming-soon-page

Publicado: 23/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Coming Soon and Maintenance mode' en versiones hasta la 3.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0402

Super Forms - Drag & Drop Form Builder WordPress <= 6.0.3 - Reflected Cross-Site Scripting

super-forms

Publicado: 21/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Forms para WordPress, afectando a versiones hasta la 6.0.3. Es…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2022-0320

Essential Addons for Elementor <= 5.0.4 - Local File Inclusion

essential-addons-for-elementor-lite

Publicado: 21/01/2022

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Essential Addons for Elementor, que afecta a las version…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-25069

WordPress Download Manager <= 3.2.33 - Authenticated SQL Injection

download-manager

Publicado: 20/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Download Manager en versiones hasta la 3.2.33, con una severidad alta. Esta …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0134

AnyComment <= 0.2.17 - Cross-Site Request Forgery

anycomment

Publicado: 19/01/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin AnyComment, que afecta a las versiones hasta la 0.2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0234

WOOCS <= 1.3.7.4 - Reflected Cross-Site Scripting via AJAX action

woocommerce-currency-switcher

Publicado: 19/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Currency Switcher, específicamente en versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-0279

AnyComment <= 0.2.17 - Race Condition

anycomment

Publicado: 19/01/2022

La vulnerabilidad identificada en el plugin AnyComment hasta la versión 0.2.17 se relaciona con una condición de carrera que puede ser explotada. Esta deb…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0211

Shield Security <= 13.0.5 - Admin+ Stored Cross-Site Scripting

wp-simple-firewall

Publicado: 19/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shield Security versiones hasta 13.0.5. Esta falla permite a un atac…

HIGH CVSS 8.8
PLUGIN sqli

Support Board <= 3.4.1 - Authenticated SQL Injection

supportboard

Publicado: 19/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Support Board, afectando a las versiones hasta la 3.4.1. Esta falla de seguridad, con …

HIGH CVSS 8.3
PLUGIN CVE-2022-0218

WP HTML Mail <= 3.0.9 - Missing Authorization on Rest Route

wp-html-mail

Publicado: 19/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP HTML Mail, que afecta a las versiones hasta la 3.0.9. Esta vulnerabilidad permite la falta d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad