Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25099

GiveWP <= 2.17.2 - Reflected Cross-Site Scripting

give

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.17.2. Esta falla puede…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29454

Better Messages <= 1.9.9.148 - Cross-Site Request Forgery

bp-better-messages

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Messages, que afecta a versiones hasta la 1.9.9.148. E…

HIGH CVSS 7.5
PLUGIN

AccessPress Social Icons 1.8.2 - Backdoor

accesspress-social-icons

Publicado: 18/01/2022

Se ha descubierto una vulnerabilidad crítica en el plugin AccessPress Social Icons, versión 1.8.2, que permite la inserción de una puerta trasera. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25060

Five Star Business Profile and Schema <= 2.1.6 - Subscriber+ Page Creation & Settings Update to Stored Cross-Site Scripting

business-profile

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Five Star Business Profile y Schema, que afecta a versiones hasta la…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-0186

Image Photo Gallery Final Tiles Grid <= 3.5.2 - Contributor+ Stored Cross-Site Scripting

final-tiles-grid-gallery-lite

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Photo Gallery Final Tiles Grid' en versiones hasta la 3.5.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25100

GiveWP <= 2.17.2 - Reflected Cross-Site Scripting

give

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a las versiones hasta la 2.17.2. Esta falla permit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-36389

Better Messages <= 1.9.9.148 - Cross-Site Request Forgery

bp-better-messages

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Messages, afectando a versiones hasta la 1.9.9.148. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25055

FeedWordPress <= 2021.0713 - Reflected Cross-Site Scripting

feedwordpress

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FeedWordPress, que afecta a versiones anteriores a la 2021.0713. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25057

Translation Exchange <= 1.0.14 - Stored Cross-Site Scripting

translation-exchange

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Translation Exchange, que afecta a las versiones hasta la 1.0.14. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0232

User Registration, Login & Landing Pages <= 1.2.7 - Admin+ Stored Cross-Site Scripting

custom-landing-pages-leadmagic

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'User Registration, Login & Landing Pages' hasta la versión 1.2.7. E…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-0252

GiveWP <= 2.17.2 - Reflected Cross-Site Scripting via Import Tool

give

Publicado: 18/01/2022

La vulnerabilidad identificada en GiveWP, que afecta a las versiones hasta la 2.17.2, permite la ejecución de scripts maliciosos a través de la herramient…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25058

The Buffer Button <= 1.0 - Cross-Site Scripting

the-buffer-button

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Buffer Button, que afecta a versiones anteriores a la 1.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad