Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN rce CVE-2022-42699

Easy WP SMTP <= 1.5.1 - Authenticated (Admin+) Remote Code Execution

easy-wp-smtp

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Easy WP SMTP, que permite la ejecución remota de código a través de una autenticación de admini…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-45829

Easy WP SMTP <= 1.5.1 - Authenticated (Admin+) Arbitrary File Deletion

easy-wp-smtp

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Easy WP SMTP en versiones hasta la 1.5.1. Esta falla, que afecta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-44631

1app Business Forms <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting

1app-business-forms

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 1app Business Forms, que afecta a versiones hasta la 1.0.0. Este fal…

HIGH CVSS 8.8
PLUGIN privesc CVE-2022-43453

WP Tools <= 3.41 - Missing Authorization leading to Authenticated (Subscriber+) Authorization Bypass

wptools

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Tools, que permite eludir la autorización para usuarios autenticados con rol de suscriptor o…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4197

Sliderby10Web <= 1.2.52 - Authenticated (Admin+) Cross-Site Scripting

slider-wd

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sliderby10Web, que afecta a versiones hasta la 1.2.52. Este fallo pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4110

Eventify <= 2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

eventify

Publicado: 30/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventify, que afecta a versiones hasta la 2.1. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4036

Appointment Hour Booking <= 1.3.72 - CAPTCHA Bypass

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Appointment Hour Booking, que afecta a versiones anteriores a la 1.3.73. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4028

Simple:Press <= 6.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Signatures

simplepress

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple:Press, afectando a versiones hasta la 6.8. Esta falla permite…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-4032

Quiz and Survey Master <= 8.0.4 - Unauthenticated iFrame Injection via Paragraph and Short Answer

quiz-master-next

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección de iFrame no autenticada en el plugin Quiz and Survey Master en versiones hasta la 8.0.4. Esta vulnerab…

MEDIUM CVSS 5.8
PLUGIN CVE-2022-4034

Appointment Hour Booking <= 1.3.72 - CSV Injection

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Appointment Hour Booking, que afecta a las versiones hasta la 1.3.72. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2022-4035

Appointment Hour Booking <= 1.3.72 - Unauthenticated iFrame Injection via Appointment Form

appointment-hour-booking

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Appointment Hour Booking' en versiones anteriores a la 1.3.73, que permite la inyección de iFr…

MEDIUM CVSS 4.3
PLUGIN

Super Progressive Web Apps <= 2.2.8 - Missing Authorization

super-progressive-web-apps

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Super Progressive Web Apps, que afecta a las versiones hasta la 2.2.8. Esta falla puede…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad