Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 7.2
PLUGIN CVE-2022-4324

Custom Field Template <= 2.5.7 - Authenticated (Administrator+) PHP Object Injection

custom-field-template

Publicado: 09/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin Custom Field Template, que afecta a las versiones hasta la 2.5.7. Esta vulnerabilidad permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4369

WP-Lister Lite for Amazon <= 2.4.2 - Reflected Cross-Site Scripting

wp-lister-for-amazon

Publicado: 09/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, que afecta a las versiones hasta la 2.4.2…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3860

Visual Email Designer for WooCommerce <= 1.7.1 - Authenticated (Author+) SQL Injection

email-customizer-woocommerce

Publicado: 09/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Visual Email Designer para WooCommerce, que afecta a versiones hasta la 1.7.1. Este fa…

MEDIUM CVSS 5.5
PLUGIN xss

Video Gallery – YouTube Playlist, Channel Gallery by YotuWP <= 1.3.10 - Authenticated (Admin+) Cross-Site Scripting

yotuwp-easy-youtube-embed

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Gallery – YouTube Playlist, Channel Gallery by YotuWP' en ver…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4099

Joy Of Text Lite – SMS messaging for WordPress <= 2.3.0 - Unauthenticated SQL Injection

joy-of-text

Publicado: 08/12/2022

La vulnerabilidad crítica en el plugin Joy Of Text Lite, que afecta a versiones anteriores a la 2.3.0, permite la inyección SQL no autenticada. Esta falla…

MEDIUM CVSS 5.5
PLUGIN sqli CVE-2022-4351

Qe SEO Handyman <= 1.0 - Authenticated (Administrator+) SQL Injection

qe-seo-handyman

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Qe SEO Handyman, que afecta a versiones hasta la 1.0. Esta vulnerabilidad requiere que…

MEDIUM CVSS 5.5
PLUGIN sqli CVE-2022-4352

Qe SEO Handyman <= 1.0 - Authenticated (Administrator+) SQL Injection

qe-seo-handyman

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Qe SEO Handyman, que afecta a versiones hasta la 1.0 y requiere autenticación de admin…

HIGH CVSS 7.2
PLUGIN CVE-2022-4302

White Label CMS <= 2.4 - Authenticated (Administrator+) PHP Object Injection

white-label-cms

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin White Label CMS, que afecta a las versiones hasta la 2.4. Esta vulnerabilidad permite la inyecc…

MEDIUM CVSS 5.3
PLUGIN

Moosend Website Connector <= 1.0.189 - Missing Authorization

moosend-email-marketing

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Moosend Website Connector, que afecta a las versiones hasta la 1.0.189. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4329

Product list Widget for Woocommerce <= 1.0 - Reflected Cross-Site Scripting

gm-woo-product-list-widget

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product list Widget for Woocommerce' en versiones anteriores a 1.0.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-4363

Wholesale Market for WooCommerce <= 2.0.0 & Wholesale Market <= 2.2.1 - Cross-Site Request Forgery

wholesale-market-for-woocommerce

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Wholesale Market for WooCommerce' en versiones hasta 2.0.0 y…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-4363

Wholesale Market for WooCommerce <= 2.0.0 & Wholesale Market <= 2.2.1 - Cross-Site Request Forgery

wholesale-market

Publicado: 08/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wholesale Market para WooCommerce, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad