Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

woostify-sites-library

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woostify Sites Library, que afecta a versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

worth-the-read

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Worth the Read' en versiones hasta la 1.2.0. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

easy-video-reviews

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Video Reviews, que afecta a las versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

wepos

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Appsero, que afecta a las versiones hasta la 1.2.0. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

subscribe2

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Subscribe2, que afecta a las versiones anteriores a la 10.38.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-47150

Appsero <= 1.2.0 - Cross-Site Request Forgery

pt-elementor-addons-lite

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Appsero, afectando a la versión 1.2.0 y anteriores. Esta vuln…

HIGH CVSS 7.1
PLUGIN CVE-2022-4501

Mega Addons For WPBakery Page Builder <= 4.3.0 - Authenticated (Subscriber+) Settings Update

mega-addons-for-visual-composer

Publicado: 14/12/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Mega Addons For WPBakery Page Builder' hasta la versión 4.3.0, que permite a usuarios…

HIGH CVSS 7.2
PLUGIN CVE-2022-4043

WP Custom Admin Interface <= 7.28 - Authenticated (Administrator+) PHP Object Injection

wp-custom-admin-interface

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin WP Custom Admin Interface, que afecta a versiones hasta la 7.28. Este fallo…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

product-preview-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en los plugins BeRocket para WooCommerce, que afecta a varias versiones anteriores a la 3.5.7.7. Est…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

brands-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Brands for WooCommerce' de BeRocket, que afecta a varias versiones anteriores a la 3.7…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

product-watermark-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en el plugin BeRocket para WooCommerce que afecta a varias versiones anteriores a la 1.3.5.7. Esta v…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

products-compare-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en el plugin BeRocket para WooCommerce, que afecta a diversas versiones. Este fallo podría permitir …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad