Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0148

All-in-one Floating Contact Form <= 2.0.3 - Reflected Cross-Site Scripting

mystickyelements

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All-in-one Floating Contact Form' en versiones hasta la 2.0.3. Esta…

MEDIUM CVSS 4.9
PLUGIN CVE-2021-25004

SEUR Oficial < 1.7.2 - Authenticated Arbitrary File Download

seur

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos autenticada en el plugin SEUR Oficial, afectando a versiones anteriores a 1.7.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-0149

WooCommerce – Store Exporter <= 2.7 - Reflected Cross-Site Scripting

woocommerce-exporter

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce – Store Exporter en versiones hasta la 2.7. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25077

Store Toolkit for WooCommerce <= 2.3.1 - Reflected Cross-Site Scripting

woocommerce-store-toolkit

Publicado: 10/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Toolkit para WooCommerce, afectando a las versiones hasta la 2…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-25114

Paid Memberships Pro <= 2.6.6 - Unauthenticated SQL Injection

paid-memberships-pro

Publicado: 07/01/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.6.6. Esta vulnerabilid…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24993

Ultimate Product Catalog – WordPress Catalog Plugin <= 5.0.25 - Cross-Site Request Forgery

ultimate-product-catalogue

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Product Catalog para WordPress, que afecta a las ver…

HIGH CVSS 7.7
PLUGIN CVE-2021-24947

RVM - Responsive Vector Maps <= 6.4.1 - Subscriber+ Arbitrary File Read

responsive-vector-maps

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin RVM - Responsive Vector Maps, que permite la lectura arbitraria de archivos en versiones hasta …

HIGH CVSS 8.0
WORDPRESS CVE-2022-21662

WordPress Core < 5.8.3 - Authenticated (Author+) Stored Cross Site Scripting

wp-core

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el núcleo de WordPress, que afecta a versiones anteriores a la 5.8.…

HIGH CVSS 7.1
PLUGIN csrf CVE-2021-25108

IP2Location Country Blocker <= 2.26.5 - Arbitrary Country Ban via Cross-Site Request Forgery

ip2location-country-blocker

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin IP2Location Country Blocker, que permite la prohibición arbitraria de países mediante un ataque…

MEDIUM CVSS 6.6
WORDPRESS CVE-2022-21663

WordPress Core < 5.8.3 - Super Admin Multi-Site Installation Object Injection

wp-core

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad de inyección de objetos en instalaciones multi-sitio de WordPress Core anteriores a la versión 5.8.3. Esta falla pue…

HIGH CVSS 7.1
PLUGIN CVE-2021-25095

IP2Location Country Blocker <= 2.26.4 - Subscriber+ Arbitrary Country Ban

ip2location-country-blocker

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin IP2Location Country Blocker en versiones hasta la 2.26.4, que permite a un suscriptor banear ar…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2022-23979

Ultimate Reviews <= 3.0.15 - Authenticated Stored Cross-Site Scripting

ultimate-reviews

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Reviews, que afecta a las versiones hasta la 3.0.15. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad