Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

HIGH CVSS 8.8
PLUGIN privesc CVE-2022-43453

WP Tools <= 3.41 - Missing Authorization leading to Authenticated (Subscriber+) Authorization Bypass

wptools

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Tools, que permite eludir la autorización para usuarios autenticados con rol de suscriptor o…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4197

Sliderby10Web <= 1.2.52 - Authenticated (Admin+) Cross-Site Scripting

slider-wd

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sliderby10Web, que afecta a versiones hasta la 1.2.52. Este fallo pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4110

Eventify <= 2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

eventify

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventify, que afecta a versiones hasta la 2.1. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4036

Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypass

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Appointment Hour Booking, que afecta a versiones anteriores a la 1.3.73. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4028

Simple:Press <= 6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Signatures

simplepress

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple:Press, afectando a versiones hasta la 6.8. Esta falla permite…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-4032

Quiz and Survey Master <= 8.0.4 - Unauthenticated iFrame Injection via Paragraph and Short Answer

quiz-master-next

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección de iFrame no autenticada en el plugin Quiz and Survey Master en versiones hasta la 8.0.4. Esta vulnerab…

MEDIUM CVSS 5.8
PLUGIN CVE-2022-4034

Appointment Hour Booking <= 1.3.72 - CSV Injection

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Appointment Hour Booking, que afecta a las versiones hasta la 1.3.72. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-4035

Appointment Hour Booking <= 1.3.72 - Unauthenticated iFrame Injection via Appointment Form

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Appointment Hour Booking' en versiones anteriores a la 1.3.73, que permite la inyección de iFr…

MEDIUM CVSS 4.3
PLUGIN

Super Progressive Web Apps <= 2.2.8 - Missing Authorization

super-progressive-web-apps

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Super Progressive Web Apps, que afecta a las versiones hasta la 2.2.8. Esta falla puede…

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24942

Menu Item Visibility Control <= 0.5 - Authenticated (Admin+) Remote Code Execution

menu-items-visibility-control

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Menu Item Visibility Control' que permite la ejecución remota de código para usuarios autentic…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4163

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_activate and cg_deactivate

contest-gallery-pro

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.4.1. Esta vulnerabilidad per…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4163

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_activate and cg_deactivate

contest-gallery

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, afectando a versiones hasta la 19.1.4.1. Esta falla permite a usuario…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad