Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24942

Menu Item Visibility Control <= 0.5 - Authenticated (Admin+) Remote Code Execution

menu-items-visibility-control

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Menu Item Visibility Control' que permite la ejecución remota de código para usuarios autentic…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4163

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_activate and cg_deactivate

contest-gallery-pro

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, que afecta a las versiones hasta la 19.1.4.1. Esta vulnerabilidad per…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4163

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via cg_activate and cg_deactivate

contest-gallery

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery, afectando a versiones hasta la 19.1.4.1. Esta falla permite a usuario…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2022-4029

Simple:Press <= 6.8 - Reflected Cross-Site Scripting via Cookie Value

simplepress

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple:Press hasta la versión 6.8. Esta vulnerabilidad permite la in…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-4027

Simple:Press <= 6.8 - Unauthenticated Stored Cross-Site Scripting via Forum Replies

simplepress

Publicado: 29/11/2022

La vulnerabilidad identificada en el plugin Simple:Press permite la ejecución de scripts de forma no autenticada a través de respuestas en foros, lo que p…

HIGH CVSS 7.7
PLUGIN CVE-2022-3605

WP CSV Exporter <= 1.3.6 - CSV Injection

wp-csv-exporter

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP CSV Exporter, que afecta a las versiones hasta la 1.3.6. Esta vulnerabilidad permite la inye…

HIGH CVSS 8.1
PLUGIN lfi CVE-2022-4030

Simple:Press <= 6.8 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Deletion

simplepress

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Simple:Press, que permite a usuarios autenticados con rol de suscriptor o superior realizar una…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2022-45362

Paytm Payment Gateway <= 2.7.0 - Unauthenticated Server-Side Request Forgery

paytm-payments

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Paytm Payment Gateway, afectando a las versiones hasta la 2.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4151

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via option_id

contest-gallery-pro

Publicado: 29/11/2022

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Contest Gallery en versiones hasta la 19.1.4.1. Esta vulnerabilidad permite a usuarios au…

HIGH CVSS 7.5
PLUGIN sqli CVE-2022-4151

Contest Gallery <= 19.1.4.1 - Authenticated (Author+) SQL Injection via option_id

contest-gallery

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Contest Gallery hasta la versión 19.1.4.1, que puede ser explotada por usuarios autent…

LOW CVSS 3.8
PLUGIN lfi CVE-2022-4031

Simple:Press <= 6.8 - Authenticated (Admin+) Path Traversal to Arbitrary File Modification

simplepress

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Simple:Press, que permite la modificación arbitraria de archivos par…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-45836

Download Manager <= 3.2.59 - Refleced Cross-Site Scripting

download-manager

Publicado: 29/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager en versiones hasta la 3.2.59. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad