Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4706

Genesis Columns Advanced <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

genesis-columns-advanced

Publicado: 29/12/2022

La vulnerabilidad identificada en el plugin Genesis Columns Advanced permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4790

WP Google My Business Auto Publish <= 3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-google-my-business-auto-publish

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google My Business Auto Publish, que afecta a versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4775

GeoDirectory <= 2.2.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

geodirectory

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin GeoDirectory, afectando a versiones hasta la 2.2.21. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4758

10WebMapBuilder <= 1.0.71 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wd-google-maps

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10WebMapBuilder, que afecta a las versiones anteriores a la 1.0.72. …

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24881

Passster <= 3.5.5.8 - Missing Authentication leading to Sensitive Information Disclosure (Private Post Leakage)

content-protector

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Passster, versiones hasta 3.5.5.8. Esta falla permite el acceso …

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

footysquare

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en los temas Footysquare de Chimpstudio y Pixfill que permite la carga de archivos arbitrarios sin autentica…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

westand

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en el tema 'Westand' de Chimpstudio y Pixfill, que permite la carga arbitraria de archivos sin autenticación…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

soundblast

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en el tema Soundblast de Chimpstudio y Pixfill, que permite la carga arbitraria de archivos sin autenticació…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

spikes

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en los temas de Chimpstudio y Pixfill que permite la carga de archivos arbitrarios sin autenticación. Esta f…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

club-theme

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en varios temas de Chimpstudio y Pixfill que permite la carga no autenticada de archivos arbitrarios. Esta v…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

bolster

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en varios temas de Chimpstudio y Pixfill que permite la carga no autenticada de archivos arbitrarios. Esta f…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

statfort

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en los temas de Chimpstudio y Pixfill que permite la carga arbitraria de archivos sin autenticación. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad