Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN rce CVE-2022-0215

Waitlist Woocommerce ( Back in stock notifier ) <= 2.5.1 - Cross-Site Request Forgery to Arbitrary Options Update

waitlist-woocommerce

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Waitlist Woocommerce' que permite la ejecución remota de código a través de una vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0206

NewStatPress <= 1.3.5 - Reflected Cross-Site Scripting

newstatpress

Publicado: 13/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NewStatPress, afectando a versiones anteriores a la 1.3.6. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-0181

Quiz And Survey Master <= 7.3.6 - Reflected Cross-Site Scripting

quiz-master-next

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones hasta la 7.3.6. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-0180

Quiz And Survey Master <= 7.3.6 - Cross-Site Request Forgery

quiz-master-next

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master, afectando a versiones hasta la 7.3.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0176

PowerPack Lite for Beaver Builder <= 1.2.9.2 Reflected Cross-Site Scripting

powerpack-addon-for-beaver-builder

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Lite para Beaver Builder, que afecta a las versiones hasta…

HIGH CVSS 8.8
PLUGIN upload

WP Ultimate CSV Importer <= 6.4.0 - Arbitrary File Upload

wp-ultimate-csv-importer

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin WP Ultimate CSV Importer hasta la versión 6.4.0. Esta falla de segurid…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-25050

Remove Footer Credit <= 1.0.10 - Admin+ Stored Cross-Site Scripting

remove-footer-credit

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Remove Footer Credit, que afecta a las versiones hasta la 1.0.10. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-25605

WP-DownloadManager plugin <= 1.68.6 - Stored Cross-Site Scripting

wp-downloadmanager

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-DownloadManager, afectando a las versiones hasta la 1.68.6. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-0209

Mitsol Social Post Feed <= 1.10 - Authenticated (Admin+) Stored Cross-Site Scripting

facebook-wall-and-social-integration

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mitsol Social Post Feed, que afecta a versiones anteriores a la 1.11…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24874

Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue <= 3.1.30 - Reflected Cross-Site Scripting via lang & pid Parameters

mailin

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-0182

Quiz And Survey Master <= 7.3.6 - Stored Cross-Site Scripting

quiz-master-next

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 7.3.6. E…

MEDIUM CVSS 6.3
PLUGIN

Easy Drag And drop All Import : WP Ultimate CSV Importer < 6.4.1 - Missing Authorization Checks

wp-ultimate-csv-importer

Publicado: 12/01/2022

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'WP Ultimate CSV Importer' en versiones anteriores a la 6.4.1, que carece de controles de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad