Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

spikes-black

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en varios temas de Chimpstudio y Pixfill que permite la carga de archivos arbitrarios sin autenticación. Est…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

kingclub-theme

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en varios temas de Chimpstudio y Pixfill, que permite la carga de archivos arbitrarios sin autenticación. Es…

CRITICAL CVSS 9.8
THEME authbypass CVE-2022-0316

Themes from Chimpstudio and Pixfill (Various Versions) - Unauthenticated Arbitrary File Upload

aidreform

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad crítica en varios temas de Chimpstudio y Pixfill que permite la carga arbitraria de archivos sin autenticación. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4624

GS Logo Slider – Ticker, Grid, List, Table & Filter Views <= 3.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gs-logo-slider

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Logo Slider, que afecta a las versiones hasta la 3.3.7. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4578

Video Conferencing with Zoom <= 4.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

video-conferencing-with-zoom-api

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Conferencing with Zoom' en versiones hasta la 4.0.9. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24837

Passster – Password Protection <= 3.5.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

content-protector

Publicado: 29/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passster, afectando a versiones hasta la 3.5.5.7. Este fallo permite…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-4443

BruteBank - WP Security & Firewall <= 1.8 - Cross-Site Request Forgery

brutebank

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BruteBank - WP Security & Firewall en versiones hasta la 1.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4753

Print-O-Matic <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

print-o-matic

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print-O-Matic, que afecta a las versiones hasta la 2.1.7. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-4693

User Verification <= 1.0.93 - Privilege Escalation

user-verification

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin User Verification, que afecta a las versiones hasta la 1.0.93. Esta …

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4716

WP Popups <= 2.1.4.7 - Authenticated (Contributor+) Stored Cross Site Scripting via Shortcode

wp-popups-lite

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin WP Popups en versiones hasta la 2.1.4.7, que afecta a usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-4548

Optimize images ALT Text <= 2.0.7 - Cross-Site Request Forgery

imageseo

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Optimize images ALT Text' hasta la versión 2.0.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4789

WPZOOM Portfolio <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wpzoom-portfolio

Publicado: 28/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Portfolio, que afecta a las versiones anteriores a la 1.2.2. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad