Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

MEDIUM CVSS 6.4
PLUGIN xss

Quick Restaurant Menu <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

quick-restaurant-menu

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Restaurant Menu, que afecta a las versiones hasta la 2.0.0. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38086

Shortcodes Ultimate <= 5.12.0 - Cross-Site Request Forgery

shortcodes-ultimate

Publicado: 02/10/2022

La vulnerabilidad identificada en el plugin Shortcodes Ultimate, hasta la versión 5.12.0, permite ataques de Cross-Site Request Forgery (CSRF) con una sev…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41634

Media Library Folders <= 7.1.1 - Cross-Site Request Forgery

media-library-plus

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media Library Folders hasta la versión 7.1.1. Esta falla perm…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-27628

WZone - Lite <= 3.1 - Cross-Site Request Forgery

woocommerce-amazon-affiliates-light-version

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WZone - Lite, en versiones anteriores a la 3.1. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-3335

Kadence WooCommerce Email Designer <= 1.5.6 - PHP Object Injection

kadence-woocommerce-email-designer

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que permite la inyección de objetos PHP. Esta falla afecta …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3097

Plugin LBstopattack <= 1.1.2 - Cross-Site Request Forgery

lbstopattack

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LBstopattack, afectando a la versión 1.1.2 y anteriores. Esta…

MEDIUM CVSS 6.5
PLUGIN

All In One WP Security & Firewall 5.0.0 - 5.0.7 - Protection Bypass via IP Spoofing

all-in-one-wp-security-and-firewall

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo bypass de protección en el plugin All In One WP Security & Firewall, que afecta a las versiones desde la 5.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-38467

CRM Perks Forms <= 1.1.0 - Reflected Cross-Site Scripting

crm-perks-forms

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, afectando a las versiones hasta la 1.1.0. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3350

Contact Bank <= 3.0.30 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-bank

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Bank, que afecta a versiones hasta la 3.0.30. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-30544

OSM - OpenStreetMap <= 6.0 - Cross-Site Request Forgery

osm

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin OSM - OpenStreetMap, que afecta a las versiones anteriores a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'license' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45082

Accordions – Multiple Accordions or FAQs Builder <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting via 'pages' parameter

accordions-or-faqs

Publicado: 29/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordions – Multiple Accordions or FAQs Builder' en versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad