Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-38070

Pop-up <= 1.1.5 - Privilege Escalation

pop-up-pop-up

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Pop-up, versiones hasta la 1.1.5. Esta falla permite a usuarios no autorizad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-37328

History Timeline <= 1.0.5 - Authenticated (Author+) Stored Cross-Site Scripting

timeline-awesome

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin History Timeline hasta la versión 1.0.5. Esta falla permite a usuari…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-36798

Mega Addons For WPBakery Page Builder <= 4.2.7 - Cross-Site Request Forgery to Settings Update

mega-addons-for-visual-composer

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mega Addons para WPBakery Page Builder, que afecta a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-36791

Torro Forms <= 1.0.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

torro-forms

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Torro Forms, que afecta a las versiones hasta la 1.0.16. Esta vulner…

HIGH CVSS 7.5
PLUGIN rce CVE-2022-41840

Welcart e-Commerce 2.6.0-2.7.7 - Information Disclosure via Arbitrary File Read

usc-e-shop

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Welcart e-Commerce, que afecta a las versiones 2.6.0 a 2.7.7. Esta falla permite la divulgación…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-2939

WP Cerber Security <= 9.0 - User Enumeration Bypass

wp-cerber

Publicado: 02/09/2022

Se ha identificado una vulnerabilidad de elusión de enumeración de usuarios en el plugin WP Cerber Security, que afecta a las versiones hasta la 9.0. Esta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-36365

WHA Crossword <= 1.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

wha-crossword

Publicado: 01/09/2022

La vulnerabilidad identificada en el plugin WHA Crossword, con versiones hasta la 1.1.10, permite la inyección de scripts maliciosos a través de un ataque…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-36383

Word Search Puzzles game <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wha-wordsearch

Publicado: 01/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Word Search Puzzles game' en versiones anteriores a la 2.0.1. Este …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2022-37335

Word Search Puzzles game <= 2.0.1 - Authenticated (Author+) Stored Cross-Site Scripting

wha-wordsearch

Publicado: 01/09/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Word Search Puzzles' en versiones anteriores a la 2.0.1. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-37338

Blossom Recipe Maker <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

blossom-recipe-maker

Publicado: 01/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blossom Recipe Maker, afectando a las versiones hasta la 1.0.7. Este…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-37411

Captcha Code <= 2.7 - Cross-Site Request Forgery to Plugin Settings Update

captcha-code-authentication

Publicado: 01/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Captcha Code, que permite ataques de tipo Cross-Site Request Forgery (CSRF) para modificar la c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-36796

CallRail Phone Call Tracking <= 0.4.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

callrail-phone-call-tracking

Publicado: 01/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin CallRail Phone…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad