Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-4150

Contest Gallery (Pro) <= 19.1.5 - SQL Injection via option_id

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery (Pro) en versiones hasta la 19.1.5. Esta falla tiene una severidad alt…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-4150

Contest Gallery (Pro) <= 19.1.5 - SQL Injection via option_id

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad crítica en el plugin Contest Gallery (Pro) en versiones hasta la 19.1.5, que permite la inyección de SQL a través de…

MEDIUM CVSS 5.5
PLUGIN CVE-2022-3835

Kwayy HTML Sitemap <= 3.1 - Authenticated (Administrator+) Stored Cross-Site Scipting

kwayy-html-sitemap

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Kwayy HTML Sitemap hasta la versión 3.1. Esta vulnerabili…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4153

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via upload[]

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Contest Gallery hasta la versión 19.1.5. Esta falla permite a usuarios autenti…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4153

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via upload[]

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Esta vulnerabilidad, cata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

booster-elite-for-woocommerce

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin Booster para WooCommerce, que puede afectar a la segu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones afectadas del plugin Booster para WooCommerce. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-4227

Booster (<= 5.6.2), Booster Plus (< 6.0.0), and Booster Elite (< 6.0.0) for WooCommerce - Reflected Cross-Site Scripting

booster-plus-for-woocommerce

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en las versiones afectadas del plugin Booster para WooCommerce. Esta vulnerabilidad pu…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4159

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via cg_id

contest-gallery-pro

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Este fallo permite a un u…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4159

Contest Gallery <= 19.1.5 - Authenticated (Author+) SQL Injection via cg_id

contest-gallery

Publicado: 05/12/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.5. Esta vulnerabilidad permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3853

Supra CSV <= 4.0.3 - Stored Cross-Site Scripting via Cross-Site Request Forgery

supra-csv-parser

Publicado: 05/12/2022

La vulnerabilidad identificada en el plugin Supra CSV hasta la versión 4.0.3 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41650

Custom Content by Country <= 3.1.2 - Cross-Site Request Forgery

custom-content-by-country

Publicado: 05/12/2022

La vulnerabilidad identificada en el plugin 'Custom Content by Country' permite un ataque de tipo Cross-Site Request Forgery (CSRF), afectando a las versi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad