Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-0233

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 4.7.4 - Stored Cross-Site Scripting via Profile

profilegrid-user-profiles-groups-and-communities

Publicado: 18/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfileGrid para WordPress, que afecta a las versiones hasta la 4.7.…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-25033

WordPress Newsletter Plugin – Noptin < 1.6.5 - Open Redirect

newsletter-optin-box

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de redirección abierta en el plugin de WordPress Noptin, que afecta a versiones anteriores a la 1.6.5. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-0188

CMP - Coming Soon & Maintenance Plugin <= 4.0.18 - Unauthenticated Arbitrary CSS Update

cmp-coming-soon-maintenance

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin CMP - Coming Soon & Maintenance, que afecta a las versiones hasta la 4.…

HIGH CVSS 7.5
PLUGIN CVE-2022-0214

Popup | Custom Popup Builder <= 1.3 - Denial of Service

m-wp-popup

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin 'Popup | Custom Popup Builder' en versiones hasta la 1.3. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0208

MapPress Maps <= 2.73.3 - Reflected Cross-Site Scripting

mappress-google-maps-for-wordpress

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapPress Maps para WordPress, afectando a las versiones hasta la 2.7…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25018

PPOM for WooCommerce <= 23.9 - Missing Authorization to Stored Cross-Site Scripting

woocommerce-product-addon

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PPOM for WooCommerce, que afecta a las versiones hasta la 23.9. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0193

Complianz - GDPR/CCPA Cookie Consent <= 5.5.2 - Reflected Cross-Site Scripting via s parameter

complianz-gdpr

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Complianz - GDPR/CCPA Cookie Consent, afectando a versiones hasta la…

HIGH CVSS 8.8
PLUGIN lfi

WP-Appbox <= 4.3.17 - Local File Inclusion

wp-appbox

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP-Appbox, que afecta a las versiones hasta la 4.3.17. Esta vuln…

HIGH CVSS 7.1
PLUGIN

Import all XML, CSV & TXT into WordPress < 6.4.2 - Missing Authorization

wp-ultimate-csv-importer

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de alta severidad en el plugin 'WP Ultimate CSV Importer' en versiones anteriores a la 6.4.2, relacionada con la fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0201

Permalink Manager Lite <= 2.2.14 Reflected Cross-Site Scripting

permalink-manager

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Permalink Manager Lite en versiones hasta la 2.2.14. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss

Magee Shortcodes < 2.0.9 - Cross-Site Scripting

magee-shortcodes

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magee Shortcodes, que afecta a versiones anteriores a la 2.0.9. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25107

Form Store to DB <= 1.1.0 - Stored Cross-Site Scripting

cf7-store-to-db-lite

Publicado: 17/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form Store to DB' en versiones hasta la 1.1.0. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad