Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.459 vulnerabilidades

wordpress

378

plugin

36130

theme

2951

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2022-3227

SearchWP Live Ajax Search <= 1.6.2 - Directory Traversal and Local File Inclusion

searchwp-live-ajax-search

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin SearchWP Live Ajax Search, que permite la inclusión de archivos locales y el recorrido de direc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3137

Taskbuilder <= 1.0.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

taskbuilder

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Taskbuilder, que afecta a las versiones hasta la 1.0.7. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

integration-for-szamlazz-hu-gravity-forms

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Szamlazz.hu Gravity Forms' de Viszt Peter. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

woo-billingo-plus

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woo Billingo Plus, que puede comprometer la seguridad de las …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

integration-for-billingo-gravity-forms

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Billingo Gravity Forms' de Viszt Peter, con …

MEDIUM CVSS 6.8
PLUGIN lfi CVE-2022-2554

Enable Media Replace <= 3.6.3 - Authenticated (Administrator+) Path Traversal

enable-media-replace

Publicado: 14/09/2022

La vulnerabilidad identificada en el plugin Enable Media Replace, hasta la versión 3.6.3, permite que un administrador autenticado realice un recorrido de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-2350

Disable User Login <= 1.0.1 - Missing Authorization to Unauthenticated Settings Update

wp-users-disable

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Disable User Login' en versiones anteriores a 1.0.1. Esta falla permite…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40671

Rate my Post – WP Rating System <= 3.3.4 - Cross-Site Request Forgery

rate-my-post

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Rate my Post – WP Rating System' en versiones hasta la 3.3.4…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29489

Sucuri Security <= 1.8.33 - Cross-Site Request Forgery

sucuri-scanner

Publicado: 14/09/2022

La vulnerabilidad identificada en el plugin Sucuri Security, versiones hasta 1.8.33, permite ataques de Cross-Site Request Forgery (CSRF) con un nivel de …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2823

Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Plugin <= 3.27.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

ml-slider

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slider, Gallery, and Carousel by MetaSlider' en versiones anteriore…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-38073

Awesome Support <= 6.0.7 - Authenticated Stored Cross-Site Scripting

awesome-support

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Support, que afecta a las versiones hasta la 6.0.7. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25044

Cryptocurrency Pricing list and Ticker <= 1.5 - Reflected Cross-Site Scripting

cryptocurrency-pricing-list

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cryptocurrency Pricing List and Ticker' en su versión 1.5 o anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad