Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

product-of-the-day-for-woocommerce

Publicado: 13/12/2022

Se ha detectado una vulnerabilidad de autorización en el plugin 'Product of the Day for WooCommerce' de BeRocket, que afecta a varias versiones anteriores…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

pagination-styler-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en los plugins BeRocket para WooCommerce, que afecta a diversas versiones anteriores a la 3.5.7.7. E…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

load-more-products-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización en los plugins BeRocket para WooCommerce, que afecta a varias versiones. Este fallo puede permitir a…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45813

BeRocket Plugins <= (Various Versions) - Missing Authorization

sales-report-for-woocommerce

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin BeRocket para WooCommerce, que podría permitir a usuarios no autorizados a…

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

responsive-add-ons

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Starter Templates para Elementor y WordPress, afectando a…

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Starter Templates – Elementor & WordPress Templates <= 2.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

responsive-add-ons

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Starter Templates para Elementor y WordPress, que afecta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-44588

Cryptocurrency Widgets Pack <= 1.8.1 - Unauthenticated SQL Injection

cryptocurrency-widgets-pack

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Cryptocurrency Widgets Pack, que afecta a las versiones hasta la 1.8.1. Esta v…

MEDIUM CVSS 4.3
THEME idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

discy

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo IDOR en varios complementos de WordPress, que permite a usuarios autenticados acceder a objetos sin la debid…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

wpqa

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en los complementos WPQA, Himer y Discy, que afecta a versiones ante…

MEDIUM CVSS 4.3
THEME idor CVE-2022-3343

WPQA - Builder forms Addon For WordPress (<= 5.9.2), Himer (<= 1.9.3) and Discy (<= 5.5.3) - Authenticated (Subscriber+) Insecure Direct Object Reference

himer

Publicado: 13/12/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el complemento 'WPQA - Builder forms Addon' para WordPress, así como en los temas 'Himer' y 'Discy'.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-4371

Web Invoice <= 2.1.3 - Authenticated SQL Injection

web-invoice

Publicado: 12/12/2022

La vulnerabilidad de inyección SQL autenticada en el plugin Web Invoice, presente en versiones hasta la 2.1.3, permite a un atacante con acceso autenticad…

HIGH CVSS 8.8
PLUGIN

LWS Plugins <= (Various Versions) - Missing Authorization Checks

lws-optimize

Publicado: 12/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin LWS Optimize, que afecta a varias versiones anteriores a la 1.6. Esta falla se relaciona con la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad