Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN CVE-2022-47442

UsersWP <= 1.2.3.9 - Authenticated (Administrator+) CSV Injection

userswp

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin UsersWP, que afecta a las versiones hasta la 1.2.3.9. Esta vulnerabilidad puede ser ex…

MEDIUM CVSS 6.4
PLUGIN CVE-2022-4661

Woo Products Widgets For Elementor <= 1.0.7 - Authenticated (Contributor+) Stored Cross Site Scripting

woo-products-widgets-for-elementor

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'Woo Products Widgets For Elementor' en versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4451

Sassy Social Share <= 3.3.44 - Authenticated (Contributor+) Stored Cross-Site Scripting

sassy-social-share

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, que afecta a las versiones hasta la 3.3.44. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4480

Click to Chat <= 3.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

click-to-chat-for-whatsapp

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Click to Chat' en versiones hasta la 3.18. Esta vulnerabilidad perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4486

Meteor Slides <= 1.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

meteor-slides

Publicado: 21/12/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meteor Slides, que afecta a las versiones hasta la 1.5.6. Este fallo pe…

CRITICAL CVSS 9.1
PLUGIN CVE-2022-4101

Images Optimize and Upload CF7 <= 2.1.4 - Missing Authorization to Arbitrary File Deletion

images-optimize-and-upload-cf7

Publicado: 21/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Images Optimize and Upload CF7' en versiones anteriores a la 2.1.4, que permite la eliminación…

MEDIUM CVSS 4.1
PLUGIN

GeoDirectory <= 2.2.19 - CSV Injection

geodirectory

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin GeoDirectory hasta la versión 2.2.19. Esta falla presenta un riesgo medio, con un CVSS…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4299

Metricool <= 1.17 - Authenticated (Administrator+) Stored Stored Cross-Site Scripting

metricool

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Metricool, que afecta a versiones anteriores a la 1.18. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-45355

WP Pipes <= 1.33 - Authenticated (Admin+) SQL Injection

wp-pipes

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Pipes, que afecta a las versiones hasta la 1.33. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-4426

Mautic Integration for WooCommerce < 1.0.3 - Cross-Site Request Forgery leading to Arbitrary Options Update

mautic-integration-for-woocommerce

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Mautic Integration for WooCommerce' en versiones anteriores …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-3923

ActiveCampaign for WooCommerce <= 1.9.7 - Cross-Site Request Forgery

activecampaign-for-woocommerce

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ActiveCampaign for WooCommerce, afectando a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4674

Ibtana – WordPress Website Builder <= 1.1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ibtana-visual-editor

Publicado: 20/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ibtana – WordPress Website Builder, que afecta a versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad