Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.417 vulnerabilidades

wordpress

378

plugin

36089

theme

2950

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2410

mTouch Quiz <= 3.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

mtouch-quiz

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin mTouch Quiz, que afecta a las versiones hasta la 3.1.3. Esta vulnera…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2022-34839

WP OAuth2 Server <= 1.0.1 - Authentication Bypass

oauth2-server

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP OAuth2 Server, que permite eludir la autenticación. Esta falla afecta a las versiones hasta …

HIGH CVSS 7.5
PLUGIN rce CVE-2022-33901

MultiSafepay plugin for WooCommerce <= 4.15.0 - Arbitrary File Read

multisafepay

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad crítica en el plugin MultiSafepay para WooCommerce, que permite la lectura arbitraria de archivos. Esta falla afecta…

HIGH CVSS 7.2
PLUGIN CVE-2022-2438

Broken Link Checker <= 1.11.16 - Authenticated (Admin+) PHAR Deserialization

broken-link-checker

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad de deserialización PHAR en el plugin Broken Link Checker, que afecta a versiones anteriores a la 1.11.17. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2411

Auto More Tag <= 4.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-more-tag

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto More Tag, que afecta a versiones anteriores a la 4.0.0. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2386

Crowdsignal Dashboard – Polls, Surveys & more <= 3.0.7 - Reflected Cross-Site Scripting

polldaddy

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crowdsignal Dashboard, que afecta a las versiones hasta la 3.0.7. Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2424

Google Maps Anywhere <= 1.2.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting

google-maps-anywhere

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Maps Anywhere, que afecta a las versiones hasta la 1.2.6.3. E…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-2462

Transposh WordPress Translation <= 1.0.9.6 - Sensitive Information Disclosure

transposh-translation-filter-for-wordpress

Publicado: 18/07/2022

La vulnerabilidad identificada en el plugin Transposh WordPress Translation hasta la versión 1.0.9.6 permite la divulgación de información sensible. Esta …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-2461

Transposh WordPress Translation <= 1.0.9.6 - Unauthorized Settings Change

transposh-translation-filter-for-wordpress

Publicado: 18/07/2022

Se ha identificado una vulnerabilidad en el plugin Transposh WordPress Translation, que permite cambios no autorizados en la configuración. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-25858

Terser < 4.8.1 and 5.0.0-5.14.1 - Regular Expression Denial of Service

autoshare-for-twitter

Publicado: 15/07/2022

Se ha identificado una vulnerabilidad de denegación de servicio por expresión regular en el plugin AutoShare for Twitter, afectando a versiones anteriores…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-25858

Terser < 4.8.1 and 5.0.0-5.14.1 - Regular Expression Denial of Service

maps-block-apple

Publicado: 15/07/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresión Regular (ReDoS) en versiones del plugin Terser anteriores a la 4.8.1 y entre…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-25858

Terser < 4.8.1 and 5.0.0-5.14.1 - Regular Expression Denial of Service

retro-winamp-block

Publicado: 15/07/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el plugin Retro Winamp Block, afectando a versiones de Terser anteriores a 4.8.1 …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad