Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

uncode-lite

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Uncode Lite y en varios plugins de AccessPress, con una graveda…

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

parallaxsome

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema y plugin ParallaxSome de AccessPress, que afecta a diversas ver…

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

bingle

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Bingle de AccessPress, que afecta a diversas versiones. Esta vu…

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

revolve

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Revolve de AccessPress, que afecta a diversas versiones. Esta v…

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

eight-sec

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema y plugin AccessPress, que afecta a diversas versiones. Esta vul…

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

doko

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en los temas y plugins de AccessPress, específicamente en la versión Doko …

HIGH CVSS 8.8
THEME csrf

AccessPress Themes and Plugin <= Various Versions - Cross-Site Request Forgery

the-monday

Publicado: 11/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema AccessPress Themes y en varios de sus plugins. Esta vulnerabili…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-25606

WP-DownloadManager <= 1.68.6 - Stored Cross-Site Scripting

wp-downloadmanager

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-DownloadManager, que afecta a las versiones hasta la 1.68.6. Esta…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-25029

CLUEVO E-Learning Platform <= 1.8.0 - Authenticated Cross-Site Scripting

cluevo-lms

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CLUEVO E-Learning Platform, que afecta a las versiones hasta la 1.8.…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-25105

Ivory Search <= 5.4 - Multiple Admin+ Stored Cross-Site Scripting

add-search-to-menu

Publicado: 10/01/2022

La vulnerabilidad identificada en el plugin Ivory Search, hasta la versión 5.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2021-25103

Translate WordPress with GTranslate <= 2.9.6 - Reflected Cross-Site Scripting

gtranslate

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GTranslate para WordPress, afectando a las versiones hasta la 2.9.6.…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2022-21670

markdown-it < 1.3.2 - Uncontrolled Resource Consumption

maps-block-apple

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de consumo incontrolado de recursos en el plugin 'maps-block-apple' que puede ser explotada para causar un impacto s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad