Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 5.5
PLUGIN CVE-2022-42494

All in One SEO Pro <= 4.2.5.1 - Authenticated (Admin+) Server Side Request Forgery

all-in-one-seo-pack-pro

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin All in One SEO Pro, afectando a versiones hasta la 4.2.5.1. …

MEDIUM CVSS 4.7
PLUGIN lfi CVE-2022-2445

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Admin+) Directory Traversal

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Ultimate Member, que afecta a las versiones anteriores a 2.5.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-41554

Slideshow SE <= 2.5.5 - Authenticated (Author+) Stored Cross-Site Scripting

slideshow-se

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow SE, que afecta a las versiones hasta la 2.5.5. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-43471

WP Bootstrap Gallery <= 1.1 - Missing Authorization

wp-bootstrap-gallery

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin WP Bootstrap Gallery, que afecta a las versiones hasta la 1.1. Esta falla permite el ac…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36858

Testimonials <= 2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

super-testimonial

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Testimonials, que afecta a las versiones hasta la 2.6. Esta vu…

MEDIUM CVSS 5.3
PLUGIN disclosure

Syncee for Suppliers <= 1.0.5 - Missing Authorization to Sensitive Information Disclosure

syncee-for-suppliers

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Syncee for Suppliers, afectando a las versiones hasta la 1.0.5. …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-3762

Booster (<= 5.6.6) and Booster Plus (<= 5.6.4) for WooCommerce - Authenticated (Shop Manager+) Information Exposure via Arbitrary File Download

woocommerce-jetpack

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad en el plugin Booster y Booster Plus para WooCommerce que permite la exposición de información a través de descargas …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-3762

Booster (<= 5.6.6) and Booster Plus (<= 5.6.4) for WooCommerce - Authenticated (Shop Manager+) Information Exposure via Arbitrary File Download

booster-plus-for-woocommerce

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad en los plugins Booster y Booster Plus para WooCommerce, que permite la exposición de información a través de la desc…

HIGH CVSS 8.3
PLUGIN CVE-2022-41978

Zoho CRM Lead Magnet <= 1.7.5.8 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

zoho-crm-forms

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Zoho CRM Lead Magnet, que permite a usuarios autenticados con rol de suscriptor o superior real…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3618

Spacer <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

spacer

Publicado: 27/10/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Spacer, afecta a las versiones hasta la 3.0.6 y permite a un administrador autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-42485

Gallery with thumbnail slider <= 6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-with-thumbnail-slider

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Gallery with Thumbnail Slider' en versiones hasta la 6.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-38971

BuddyForms <= 2.7.2 - Authenticated (Contributor+) Stored Stored Cross-Site Scripting

buddyforms

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones anteriores a la 2.7.3. Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad