Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 4.3
PLUGIN CVE-2022-2597

Visual Portfolio, Photo Gallery & Post Grid <= 2.18.0 - Contributor+ CSS Injection

visual-portfolio

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de inyección de CSS en el plugin Visual Portfolio, Photo Gallery & Post Grid, que afecta a versiones hasta la 2.18.0…

MEDIUM CVSS 5.5
PLUGIN xss

All-in-One WP Migration <= 7.62 - Authenticated (Admin+) Cross-Site Scripting

all-in-one-wp-migration

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-One WP Migration, que afecta a versiones hasta la 7.62. Esta …

HIGH CVSS 7.3
PLUGIN rce CVE-2022-2657

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Multiple Unprotected AJAX Actions

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Multivendor Marketplace Solution for WooCommerce' que permite la ejecución remota de código. E…

HIGH CVSS 8.2
PLUGIN rce

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Local File Inclusion

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en ve…

MEDIUM CVSS 6.1
PLUGIN xss

Fast Flow <= 1.2.11 - Reflected Cross-Site Scripting

fast-flow-dashboard

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Flow, afectando a las versiones hasta la 1.2.11. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Reflected Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en versiones hast…

MEDIUM CVSS 4.8
PLUGIN privesc

Protect uploads <= 0.3 - Authorization Bypass

protect-uploads

Publicado: 13/08/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Protect Uploads, que afecta a las versiones anteriores a la 0.4. Este fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-29476

Notification Bar for WordPress <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting

8-degree-notification-bar

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin 'Notification Bar' para WordPress, que afecta a las versione…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-36347

Alpine PhotoTile for Pinterest <= 1.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

alpine-photo-tile-for-pinterest

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alpine PhotoTile for Pinterest, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-34648

Uploading SVG, WEBP and ICO files <= 1.0.1 - Authenticated Stored Cross-Site Scripting

uploading-svgwebp-and-ico-files

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Uploading SVG, WEBP and ICO files' en versiones hasta la 1.0.1. Est…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2022-35242

THE Leads Management System: 59sec LITE <= 3.4.1 - Authorization Bypass

59sec-lite-contact-form-7-push-notifications-on-ios-and-android

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 59sec LITE para la gestión de leads, que afecta a las versiones hasta la 3.4…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-36285

Uploading SVG, WEBP and ICO files <= 1.0.1 - Arbitrary File Upload

uploading-svgwebp-and-ico-files

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Uploading SVG, WEBP and ICO files' en versiones hasta la 1.0.1, que permite la carga arbitrari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad