Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4760

OneClick Chat to Order <= 1.0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

oneclick-whatsapp-order

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order, que afecta a las versiones hasta la 1.0.4.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4629

Product Slider for WooCommerce <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woo-product-slider

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Slider for WooCommerce' en versiones hasta la 2.6.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4475

Collapse-O-Matic <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jquery-collapse-o-matic

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Collapse-O-Matic, que afecta a las versiones hasta la 1.8.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4545

Sitemap <= 4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sitemap

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sitemap, que afecta a las versiones hasta la 4.3. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4650

HashBar – WordPress Notification Bar <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

hashbar-wp-notification-bar

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HashBar para WordPress, que afecta a las versiones hasta la 1.3.5. E…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-4305

Login as User or Customer <= 3.2 - Privilege Escalation

login-as-customer-or-user

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin 'Login as User or Customer' en versiones hasta la 3.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4467

Search & Filter <= 1.2.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

search-filter

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search & Filter, que afecta a las versiones hasta la 1.2.15. Este fa…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-4303

WP Limit Login Attempts <= 2.6.4 - IP Spoofing to Protection Mechanism Bypass

wp-limit-login-attempts

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WP Limit Login Attempts hasta la versión 2.6.4, que permite eludir el mecanismo d…

HIGH CVSS 7.2
PLUGIN CVE-2022-3425

Google Analyticator <= 6.5.5 - Authenticated (Administrator+) PHP Object Injection

google-analyticator

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin Google Analyticator, que permite la inyección de objetos PHP a través de usuarios autenticados …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4542

Compact WP Audio Player <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

compact-wp-audio-player

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Compact WP Audio Player, afectando a versiones hasta la 1.9.7. Esta …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-4230

WP Statistics <= 13.2.8 - Authenticated (Admin+) SQL Injection

wp-statistics

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics hasta la versión 13.2.8, que puede ser aprovechada por usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4485

Page-list <= 5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-list

Publicado: 27/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page-list, que afecta a las versiones hasta la 5.2. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad