Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-34148

Backup Guard <= 1.6.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

backup

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backup Guard hasta la versión 1.6.9, que permite a un administrador …

HIGH CVSS 7.2
PLUGIN CVE-2022-3634

Contact Form 7 Database Addon <= 1.2.6.3 - CSV Injection

contact-form-cfdb7

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de inyección CSV en el complemento 'Contact Form 7 Database Addon' en versiones hasta la 1.2.6.3. Esta falla puede s…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-3694

Syncee – Global Dropshipping <= 1.0.9 - Missing Authorization.

syncee-global-dropshipping

Publicado: 27/10/2022

La vulnerabilidad en el plugin Syncee – Global Dropshipping, identificada como CVE-2022-3694, se relaciona con la falta de autorización en versiones anter…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-41805

Booster for WooCommerce <= 5.6.6 - Cross-Site Request Forgery

woocommerce-jetpack

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Booster for WooCommerce, que afecta a las versiones h…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-36352

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.0.3 - Missing Authorization to Information Exposure

profilegrid-user-profiles-groups-and-communities

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de exposición de información en el plugin ProfileGrid – User Profiles, Memberships, Groups and Communities en versio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3336

Event Monster – Event Management, Tickets Booking, Upcoming Event <= 1.1.20 - Cross-Site Request Forgery

event-monster

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Monster, que afecta a las versiones hasta la 1.1.20. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2449

reSmush.it Image Optimizer <= 0.4.6 - Cross-Site Request Forgery

resmushit-image-optimizer

Publicado: 26/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin reSmush.it Image Optimizer, que afecta a las versiones hasta …

CRITICAL CVSS 9.6
PLUGIN CVE-2022-3708

Web Stories <= 1.24.0 - Server Side Request Forgery

web-stories

Publicado: 26/10/2022

La vulnerabilidad crítica identificada en el plugin Web Stories permite la realización de ataques de Server Side Request Forgery (SSRF) en versiones anter…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-43491

Advanced Dynamic Pricing for WooCommerce <= 4.1.5 - Cross-Site Request Forgery

advanced-dynamic-pricing-for-woocommerce

Publicado: 26/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Dynamic Pricing for WooCommerce, afectando a version…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3688

WPQA < 5.9 - Cross-Site Request Forgery

wpqa

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPQA antes de la versión 5.9, con una severidad alta y un CVS…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-38140

SEO Plugin by Squirrly SEO <= 12.1.10 - Authenticated (Contributor+) Arbitrary File Upload

squirrly-seo

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin SEO de Squirrly, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

MEDIUM CVSS 6.3
PLUGIN rce

Advanced Dynamic Pricing for WooCommerce <= 4.1.5 - Missing Authorization

advanced-dynamic-pricing-for-woocommerce

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Advanced Dynamic Pricing for WooCommerce', que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad