Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
THEME authbypass CVE-2022-45832

Attorney <= 3 - Missing Authorization to Unauthenticated Arbitrary Content Deletion

attorney

Publicado: 01/12/2022

Se ha identificado una vulnerabilidad en el tema Attorney, que permite la eliminación arbitraria de contenido sin la autorización adecuada para usuarios n…

MEDIUM CVSS 6.6
PLUGIN CVE-2022-3679

Starter Templates by Kadence WP <= 1.2.16 - Authenticated (Admin+) PHP Object Injection

kadence-starter-templates

Publicado: 01/12/2022

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Starter Templates by Kadence WP' en versiones anteriores a la 1.2.17. Esta…

HIGH CVSS 8.8
PLUGIN CVE-2022-45824

Advanced Booking Calendar <= 1.7.1 - Cross Site Request Forgery

advanced-booking-calendar

Publicado: 01/12/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross Site Request Forgery (CSRF) en el plugin Advanced Booking Calendar hasta la versión 1.7.1. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3840

Google Apps Login <= 3.4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

google-apps-login

Publicado: 01/12/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Apps Login, que afecta a las versiones hasta la 3.4.4. Esta v…

HIGH CVSS 8.8
PLUGIN rce

Booster for WooCommerce <= 5.6.8 - Cross-Site Request Forgery

woocommerce-jetpack

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44582

Apptivo Business Site CRM <= 3.0.12 - Authenticated (Admin+) Stored Cross-Site Scripting

apptivo-business-site

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Apptivo Business Site CRM en versiones hasta la 3.0.12. Esta vulnera…

HIGH CVSS 7.5
PLUGIN rce CVE-2022-4140

Welcart e-Commerce 2.6.10-2.8.4 - Information Disclosure via Arbitrary File Read

usc-e-shop

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Welcart e-Commerce, que permite la divulgación de información a través de la lectura arbitraria…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-4117

IWS - Geo Form Fields <= 1.0 - Unauthenticated SQL Injection

iws-geo-form-fields

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin IWS - Geo Form Fields, que afecta a versiones anteriores a la 1.0. Esta vulner…

MEDIUM CVSS 6.0
PLUGIN CVE-2022-41616

Export Users Data CSV <= 2.1 - Authenticated (Subscriber+) CSV Injection

export-users-data-csv

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Export Users Data CSV' en versiones anteriores a la 2.2, que afecta a usuarios autent…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4042

Paytium <= 4.3.6 - Authenticated (Admin+) Stored Cross-Site Scripting

paytium

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytium, que afecta a las versiones hasta la 4.3.6. Esta vulnerabili…

LOW CVSS 2.7
PLUGIN lfi CVE-2022-45833

Easy WP SMTP <= 1.5.1 - Authenticated (Admin+) Directory Traversal

easy-wp-smtp

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Easy WP SMTP, que afecta a las versiones hasta la 1.5.1. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44594

All in One Time Clok Lite <= 1.3.320 - Authenticated (Admin+) Stored Cross-Site Scripting

aio-time-clock-lite

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin All in One Time Clock Lite, que afecta a versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad