Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-0200

Themify Portfolio Post <= 1.1.6 - Reflected Cross-Site Scripting

themify-portfolio-post

Publicado: 14/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Portfolio Post, que afecta a las versiones hasta la 1.1.6. E…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-0190

Ad Invalid Click Protector <= 1.2.5 - SQL Injection

ad-invalid-click-protector

Publicado: 14/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ad Invalid Click Protector, que afecta a las versiones hasta la 1.2.5. Esta falla tien…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0210

Random Banner <= 4.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

random-banner

Publicado: 14/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner, que afecta a las versiones hasta la 4.1.4. Esta vulne…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2022-0236

WP Import Export Lite & WP Import Export <= 3.9.15 - Unauthenticated Sensitive Data Disclosure

wp-import-export-lite

Publicado: 14/01/2022

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Import Export Lite, que permite la divulgación no autenticada de dat…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2021-25110

Futurio Extra <= 1.6.2 - Sensitive Information Disclosure

futurio-extra

Publicado: 14/01/2022

La vulnerabilidad en el plugin Futurio Extra (versiones hasta 1.6.2) permite la divulgación de información sensible, lo que puede comprometer la seguridad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-4074

WHMCS Bridge <= 6.1 Subscriber+ Stored Cross-Site Scripting

whmcs-bridge

Publicado: 14/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WHMCS Bridge en versiones hasta la 6.1. Esta vulnerabilidad permite …

HIGH CVSS 8.8
PLUGIN rce CVE-2022-0215

Side Cart Woocommerce (Ajax) <= 2.0 - Cross-Site Request Forgery to Arbitrary Options Update

side-cart-woocommerce

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin Side Cart Woocommerce (Ajax) en versiones hasta la 2.0, que permite la ejecución remota de códi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0215

Login/Signup Popup <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update

easy-login-woocommerce

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin Easy Login for WooCommerce, que permite la actualización arbitraria de opciones a través de un …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-23227

PHP Everywhere <= 2.0.2 - Cross-Site Request Forgery

php-everywhere

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PHP Everywhere hasta la versión 2.0.2. Este fallo, con una se…

MEDIUM CVSS 6.1
PLUGIN xss

RSVP and Event Management <= 2.7.4 - Cross-Site Scripting

rsvp

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSVP and Event Management, afectando a versiones hasta la 2.7.4. Est…

MEDIUM CVSS 6.1
PLUGIN xss

PublishPress Capabilities <= 2.3.2 - Reflected Cross-Site Scripting

capability-manager-enhanced

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PublishPress Capabilities en versiones hasta la 2.3.2. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0212

SpiderCalendar <= 1.6.64 - Reflected Cross-Site Scripting

spider-event-calendar

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpiderCalendar, afectando a versiones hasta la 1.6.64. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad