Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 6.5
PLUGIN CVE-2022-41695

Traffic Manager <= 1.4.5 - Missing Authorization

traffic-manager

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Traffic Manager, que afecta a las versiones hasta la 1.4.5. Esta falla podría permitir …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-42462

IP Blacklist Cloud <= 5.00 - Authenticated (Administrator+) Stored Cross-Site Scripting

ip-blacklist-cloud

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Blacklist Cloud en versiones hasta la 5.00. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN rce

Phone Orders for WooCommerce <= 3.7.1 - Cross-Site Request Forgery

phone-orders-for-woocommerce

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Phone Orders for WooCommerce' en versiones hasta la 3.7.1. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40968

2kb Amazon Affiliates Store <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

2kb-amazon-affiliates-store

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 2kb Amazon Affiliates Store, que afecta a versiones anteriores a la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-43469

Corona Virus (COVID-19) Banner & Live Data <= 1.7.0.6 - Cross-Site Request Forgery

corona-virus-covid-19-banner

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Corona Virus (COVID-19) Banner & Live Data' en versiones has…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-43462

IP Blacklist Cloud <= 5.00 - Authenticated (Administrator+) SQL Injection

ip-blacklist-cloud

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin IP Blacklist Cloud, que permite la inyección de SQL a través de una autenticación de administra…

HIGH CVSS 7.1
PLUGIN privesc CVE-2022-40223

SearchWP Premium <= 4.2.5 - Authenticated (Subscriber+) Nonce Leakage and Authorization Bypass

searchwp

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin SearchWP Premium, que afecta a las versiones hasta la 4.2.5. Esta falla pe…

HIGH CVSS 8.8
PLUGIN csrf

Quiz And Survey Master <= 7.3.10 - Cross-Site Request Forgery

quiz-master-next

Publicado: 23/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quiz And Survey Master, afectando a las versiones hasta la 7.…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-42883

Quiz And Survey Master <= 7.3.10 - Sensitive Information Disclosure

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Quiz And Survey Master, afectando a las versiones hasta la 7.3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-40963

WP Page Builder <= 1.2.6 - Authenticated (Author+) Stored Cross-Site Scripting

wp-pagebuilder

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Page Builder, que afecta a versiones hasta la 1.2.6. Esta vulnera…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3631

OAuth Client by DigitialPixies <= 1.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

dpt-oauth-client

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OAuth Client de DigitalPixies, que afecta a versiones hasta la 1.1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36863

Quiz And Survey Master <= 7.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones hasta la 7.3.4. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad