Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40695

SEO Redirection Plugin <= 8.9 - Cross-Site Request Forgery

seo-redirection

Publicado: 25/10/2022

El plugin SEO Redirection presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 9.1, lo que podría permitir a…

HIGH CVSS 7.2
PLUGIN CVE-2022-42459

Image Hover Effects Ultimate <= 9.7.1 - Authenticated (Admin+) Arbitrary Options Update

image-hover-effects-ultimate

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.7.1, permitiendo a administrado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-42460

Traffic Manager <= 1.4.5 - Missing Authorization to Stored Cross-Site Scripting

traffic-manager

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Traffic Manager, que afecta a las versiones hasta 1.4.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-43458

Advanced Floating Content <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-floating-content-lite

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Floating Content, que afecta a las versiones hasta la 1.2.1…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-41655

Phone Orders for WooCommerce <= 3.7.1 - Missing Authorization

phone-orders-for-woocommerce

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Phone Orders for WooCommerce' en versiones hasta la 3.7.1. Esta falla permite la ejecu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

td-composer

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin tagDiv Composer, que permite el acceso no autorizado a cuentas y la escalación de privilegios. …

CRITICAL CVSS 9.8
THEME privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

newsmag

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el tema NewsMag relacionada con el acceso no autorizado y la escalada de privilegios a través de tagDiv C…

CRITICAL CVSS 9.8
THEME privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

newspaper

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el tema Newspaper, específicamente en el componente tagDiv Composer, que permite el acceso no autorizado …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3506

Related Posts for WordPress <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

related-posts-for-wp

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones hasta la 2.1.2. Esta fall…

MEDIUM CVSS 5.5
PLUGIN xss

Auto Upload Images <= 3.3 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-upload-images

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Upload Images en versiones hasta la 3.3. Esta vulnerabilidad pe…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-42880

Auto Upload Images <= 3.3 - Cross-Site Request Forgery

auto-upload-images

Publicado: 24/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Upload Images, hasta la versión 3.3, permite a un atacante realizar acciones…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-42884

WIP Custom Login <= 1.2.7 - Missing Authorization

wip-custom-login

Publicado: 24/10/2022

La vulnerabilidad identificada en el plugin WIP Custom Login hasta la versión 1.2.7 se relaciona con la falta de autorización adecuada. Esta debilidad per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad