Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

sales-report-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin BeRocket para WooCommerce, que podría permitir a usuarios no autorizados a…

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

responsive-add-ons

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Starter Templates para Elementor y WordPress, afectando a…

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

responsive-add-ons

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Starter Templates para Elementor y WordPress, que afecta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-44588

Cryptocurrency Widgets Pack <= 1.8.1 - Unauthenticated SQL Injection

cryptocurrency-widgets-pack

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Cryptocurrency Widgets Pack, que afecta a las versiones hasta la 1.8.1. Esta v…

MEDIUM CVSS 4.3
THEME idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

discy

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo IDOR en varios complementos de WordPress, que permite a usuarios autenticados acceder a objetos sin la debid…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

wpqa

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en los complementos WPQA, Himer y Discy, que afecta a versiones ante…

MEDIUM CVSS 4.3
THEME idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

himer

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el complemento 'WPQA - Builder forms Addon' para WordPress, así como en los temas 'Himer' y 'Discy'.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-4371

Web Invoice <= 2.1.3 - Authenticated SQL Injection

web-invoice

Publicado: 12/12/2022

La vulnerabilidad de inyección SQL autenticada en el plugin Web Invoice, presente en versiones hasta la 2.1.3, permite a un atacante con acceso autenticad…

HIGH CVSS 8.8
PLUGIN

LWS Plugins <= (Various Versions) - Missing Authorization Checks

lws-optimize

Publicado: 12/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin LWS Optimize, que afecta a varias versiones anteriores a la 1.6. Esta falla se relaciona con la…

HIGH CVSS 8.8
PLUGIN

LWS Plugins <= (Various Versions) - Missing Authorization Checks

lws-hide-login

Publicado: 12/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin LWS Hide Login que afecta a varias versiones anteriores a la 2.1. Esta falla se relaciona con l…

HIGH CVSS 8.8
PLUGIN

LWS Plugins <= (Various Versions) - Missing Authorization Checks

lws-tools

Publicado: 12/12/2022

Se ha identificado una vulnerabilidad crítica en los plugins de LWS que afecta a varias versiones anteriores a la 2.2. Esta falla se relaciona con la falt…

HIGH CVSS 8.8
PLUGIN

LWS Plugins <= (Various Versions) - Missing Authorization Checks

lws-cleaner

Publicado: 12/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin LWS Cleaner que afecta a varias versiones anteriores a la 2.1. Esta falla se relaciona con la f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad