Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.461 vulnerabilidades

wordpress

378

plugin

36132

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-45843

Smart Slider 3 <= 3.5.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-slider-3

Publicado: 23/11/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Slider 3 afecta a las versiones hasta la 3.5.1.9. Esta falla permite a usuarios au…

HIGH CVSS 8.8
PLUGIN CVE-2022-45845

Smart Slider 3 <= 3.5.1.9 - Authenticated (Contributor+) PHP Object Injection

smart-slider-3

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Smart Slider 3, específicamente en las versiones hasta la 3.5.1.9. Esta vulnerabilidad permite …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-44589

miniOrange's Google Authenticator <= 5.6.1 - Sensitive Data Exposure of Multifactor Backup Codes

miniorange-2-factor-authentication

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin miniOrange's Google Authenticator, que permite la exposición de datos sensibles relaci…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-45852

WP-FormAssembly <= 2.0.5 - Authenticated (Contributor+) Arbitrary File Read

formassembly-web-forms

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP-FormAssembly hasta la versión 2.0.5. Esta falla afecta a usuarios …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-44581

Defender Security <= 3.3.2 - Sensitive Information Disclosure

defender-security

Publicado: 23/11/2022

La vulnerabilidad en el plugin Defender Security, identificada como CVE-2022-44581, permite la divulgación de información sensible. Este fallo afecta a la…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-45838

ARForms Form Builder <= 1.5.6 - Unauthenticated Cross-Site Scripting

arforms-form-builder

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms Form Builder, afectando a las versiones hasta la 1.5.6. Esta…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45851

ShareThis Dashboard for Google Analytics <= 3.1.4 - Missing Authorization

googleanalytics

Publicado: 23/11/2022

La vulnerabilidad identificada en el plugin 'ShareThis Dashboard for Google Analytics' hasta la versión 3.1.4 se relaciona con una falta de autorización, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45850

Image Map Pro < 5.6.9 - Cross-Site Request Forgery

image-map-pro

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Map Pro, que afecta a versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45846

Image Map Pro < 5.6.9 - Cross-Site Request Forgery

image-map-pro

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Map Pro, que afecta a versiones anteriores a la 5.6.9. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3985

Videojs HTML5 Player <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

videojs-html5-player

Publicado: 22/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Videojs HTML5 Player, que afecta a las versiones hasta la 1.1.8. Est…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44737

All In One WP Security & Firewall <= 5.1.0 - Cross-Site Request Forgery

all-in-one-wp-security-and-firewall

Publicado: 22/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin All In One WP Security & Firewall, que afecta a las v…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-45359

Yith WooCommerce Gift Cards Premium <= 3.19.0 - Unauthenticated Arbitrary File Upload

yith-woocommerce-gift-cards-premium

Publicado: 22/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Yith WooCommerce Gift Cards Premium, que permite la carga arbitraria de archivos sin autenticac…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad