Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1578

My wpdb <= 1.1.12 - Cross-Site Request Forgery to Arbitrary SQL Query Execution

my-wpdb

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin My wpdb, que permite la ejecución arbitraria de consultas SQL…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40687

Creative Mail <= 1.5.4 - Cross-Site Request Forgery to Settings Disconnect

creative-mail-by-constant-contact

Publicado: 28/10/2022

La vulnerabilidad identificada en el plugin Creative Mail por Constant Contact permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden compro…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-3384

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Admin+) Limited Remote Code Execution via um_populate_dropdown_options

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la ejecución remota de código de forma limitada para usuarios aute…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44740

Creative Mail <= 1.5.4 - Cross-Site Request Forgery

creative-mail-by-constant-contact

Publicado: 28/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Creative Mail hasta la versión 1.5.4 permite a un atacante realizar acciones no a…

CRITICAL CVSS 9.8
PLUGIN CVE-2022-42497

Api2Cart Bridge Connector <= 1.1.0 - Arbitrary Code Execution

api2cart-bridge-connector

Publicado: 28/10/2022

El plugin Api2Cart Bridge Connector en versiones iguales o inferiores a 1.1.0 presenta una vulnerabilidad crítica que permite la ejecución arbitraria de c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-43461

Slideshow SE <= 2.5.5 - Authenticated (Subscriber+) Cross-Site Scripting

slideshow-se

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow SE, afectando a versiones hasta la 2.5.5. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2022-3361

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Contributor+) Directory Traversal via Shortcodes

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo traversal en el plugin Ultimate Member, que afecta a las versiones hasta la 2.5.0. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3739

WP Best Quiz <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting

wp-best-quiz

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Best Quiz, que afecta a versiones iguales o anteriores a la 1.0. …

HIGH CVSS 8.8
THEME csrf CVE-2022-3750

Ask Me < 6.8.7 - Cross-Site Request Forgery

ask-me

Publicado: 28/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Ask Me' afecta a versiones anteriores a la 6.8.7, permitiendo a un atacante realiz…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2022-42698

Api2Cart Bridge Connector <= 1.1.0 - Arbitrary File Upload

api2cart-bridge-connector

Publicado: 28/10/2022

La vulnerabilidad crítica en el plugin Api2Cart Bridge Connector permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio.…

HIGH CVSS 7.5
PLUGIN CVE-2022-41135

Customizable WordPress Gallery Plugin – Modula Image Gallery <= 2.6.9 - Missing Authorization to Plugin Settings Change

modula-best-grid-gallery

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Modula Image Gallery para WordPress, que permite cambios no autorizados en la configuración del…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40686

Creative Mail <= 1.5.4 - Cross-Site Request Forgery to Plugin Deactivation

creative-mail-by-constant-contact

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Creative Mail por Constant Contact, que afecta a las versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad