Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4153

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via upload[]

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contest Gallery hasta la versión 19.1.5. Esta falla permite a usuarios autenti…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4153

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via upload[]

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Esta vulnerabilidad, cata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

booster-elite-for-woocommerce

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin Booster para WooCommerce, que puede afectar a la segu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones afectadas del plugin Booster para WooCommerce. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

booster-plus-for-woocommerce

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en las versiones afectadas del plugin Booster para WooCommerce. Esta vulnerabilidad pu…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4159

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via cg_id

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Este fallo permite a un u…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4159

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via cg_id

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Esta vulnerabilidad permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3853

Supra CSV <= 4.0.3 - Stored Cross-Site Scripting via Cross-Site Request Forgery

supra-csv-parser

Publicado: 05/12/2022

La vulnerabilidad identificada en el plugin Supra CSV hasta la versión 4.0.3 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41650

Custom Content by Country <= 3.1.2 - Cross-Site Request Forgery

custom-content-by-country

Publicado: 05/12/2022

La vulnerabilidad identificada en el plugin 'Custom Content by Country' permite un ataque de tipo Cross-Site Request Forgery (CSRF), afectando a las versi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4162

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_row

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery en versiones hasta la 19.1.4.1. Esta vulnerabilidad permite a un autor…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4162

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_row

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a versiones hasta la 19.1.4.1. Este fallo permite a usuari…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4165

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_order

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.4.1. Esta falla permite a un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad