Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-44590

Simple Video Embedder <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-video-embedder

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Video Embedder en versiones anteriores a la 2.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-38974

WPML <= 4.5.10 - Missing Authorization to Translation Job Status Change

sitepress-multilingual-cms

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad en el plugin WPML (SitePress Multilingual CMS) que permite cambios no autorizados en el estado de trabajos de traduc…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-40216

Better Messages <= 1.9.10.68 - Authorization Bypass to Blocking Control Bypass

bp-better-messages

Publicado: 09/11/2022

La vulnerabilidad identificada en el plugin Better Messages, hasta la versión 1.9.10.68, permite eludir controles de autorización, lo que podría compromet…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41608

Asgaros Forum <= 2.1.0 - Cross-Site Request Forgery

asgaros-forum

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Asgaros Forum, que afecta a versiones anteriores a la 2.1.0. …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3249

WP CSV Exporter <= 1.3.6 - Authenticated (Admin+) SQL Injection

wp-csv-exporter

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP CSV Exporter, que afecta a las versiones hasta la 1.3.6. Este fallo permite a usuar…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-40200

wpForo Forum <= 2.0.9 - Authenticated (Subscriber+) Arbitrary File Upload

wpforo

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3898

WP Affiliate Platform <= 6.3.9 - Cross-Site Request Forgery

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Affiliate Platform, afectando a las versiones hasta la 6.3…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3892

WP OAuth Server (OAuth Authentication) <= 4.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

oauth2-provider

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP OAuth Server, que afecta a las versiones hasta la 4.2.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-43487

Salon booking system <= 7.9 - Reflected Cross-Site Scripting

salon-booking-system

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones hasta la 7.9. Esta falla puede s…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3897

WP Affiliate Platform <= 6.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Platform, que afecta a las versiones hasta la 6.3.9. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3896

WP Affiliate Platform <= 6.3.9 - Reflected Cross-Site Scripting

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Platform, afectando a las versiones hasta la 6.3.9. Est…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-1538

Theme Demo Import <= 1.1.3 - Authenticated (Administrator+) Arbitrary File Upload

theme-demo-import

Publicado: 08/11/2022

La vulnerabilidad en el plugin Theme Demo Import permite a los administradores autenticados cargar archivos de forma arbitraria, lo que puede comprometer …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad