Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-47430

The School Management – Education & Learning Management <= 4.1 - Authenticated (Administrator+) SQL Injection

school-management-system

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'The School Management', que afecta a versiones hasta la 4.1. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-23646

Album Gallery – WordPress Gallery <= 1.4.9 - Cross-Site Request Forgery via album-gallery-column-settings.php

new-album-gallery

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Album Gallery para WordPress, que afecta a las versiones hast…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-38716

Motors – Car Dealer & Classified Ads <= 1.4.5 - Cross-Site Request Forgery via Multiple Functions

motors-car-dealership-classified-listings

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Motors – Car Dealer & Classified Ads, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN lfi

Image Optimizer by 10web <= 1.0.25 - Directory Traversal to Information Exposure

image-optimizer-wd

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Image Optimizer by 10web, que afecta a las versiones hasta la 1.0.25…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-22717

FormCraft <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via fcb shortcode

formcraft-form-builder

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormCraft, que afecta a las versiones hasta la 1.2.9. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-46857

SiteAlert (Formerly WP Health) <= 1.9.7 - Cross-Site Request Forgery

my-wp-health-check

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SiteAlert (anteriormente WP Health) en versiones hasta la 1.9…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-23682

EZP Maintenance Mode <= 1.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

easy-pie-maintenance-mode

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EZP Maintenance Mode, que afecta a las versiones hasta la 1.0.1. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-22690

Ebook Store < 5.78 - Authenticated (Administrator+) Stored Cross-Site Scripting

ebook-store

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ebook Store versiones anteriores a 5.78. Esta falla permite a un adm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-47436

Yatra <= 2.1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

yatra

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Yatra, que afecta a versiones hasta 2.1.14. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-26325

ReviewX – Multi-criteria Rating & Reviews for WooCommerce <= 1.6.8 - Authenticated (Subscriber+) SQL Injection

reviewx

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ReviewX para WooCommerce, que afecta a las versiones hasta la 1.6.8. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45815

GDPR Compliance & Cookie Consent <= 1.2 - Cross-Site Request Forgery

gdpr-compliance-cookie-consent

Publicado: 19/04/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'GDPR Compliance & Cookie Consent' en versiones iguales o inf…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-2083

Essential Blocks <= 4.0.6 - Missing Authorization via save

essential-blocks

Publicado: 18/04/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Blocks, que afecta a las versiones anteriores a la 4.0.7. Esta falla permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad