Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-45848

Contest Gallery <= 13.1.0.9 - Cross-Site Scripting

contest-gallery

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones hasta la 13.1.0.9. Este …

MEDIUM CVSS 6.4
THEME xss CVE-2022-45849

Activello <= 1.4.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

activello

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Activello, que afecta a versiones anteriores a la 1.4.4. Esta vulnerab…

MEDIUM CVSS 6.4
THEME xss CVE-2022-45358

Activello <= 1.4.6 - Reflected Cross-Site Scripting

activello

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Activello, que afecta a versiones hasta la 1.4.4. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-45843

Smart Slider 3 <= 3.5.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-slider-3

Publicado: 23/11/2022

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Slider 3 afecta a las versiones hasta la 3.5.1.9. Esta falla permite a usuarios au…

HIGH CVSS 8.8
PLUGIN CVE-2022-45845

Smart Slider 3 <= 3.5.1.9 - Authenticated (Contributor+) PHP Object Injection

smart-slider-3

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Smart Slider 3, específicamente en las versiones hasta la 3.5.1.9. Esta vulnerabilidad permite …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-44589

miniOrange's Google Authenticator <= 5.6.1 - Sensitive Data Exposure of Multifactor Backup Codes

miniorange-2-factor-authentication

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin miniOrange's Google Authenticator, que permite la exposición de datos sensibles relaci…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-45852

WP-FormAssembly <= 2.0.5 - Authenticated (Contributor+) Arbitrary File Read

formassembly-web-forms

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin WP-FormAssembly hasta la versión 2.0.5. Esta falla afecta a usuarios …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2022-44581

Defender Security <= 3.3.2 - Sensitive Information Disclosure

defender-security

Publicado: 23/11/2022

La vulnerabilidad en el plugin Defender Security, identificada como CVE-2022-44581, permite la divulgación de información sensible. Este fallo afecta a la…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-45838

ARForms Form Builder <= 1.5.6 - Unauthenticated Cross-Site Scripting

arforms-form-builder

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms Form Builder, afectando a las versiones hasta la 1.5.6. Esta…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45851

ShareThis Dashboard for Google Analytics <= 3.1.4 - Missing Authorization

googleanalytics

Publicado: 23/11/2022

La vulnerabilidad identificada en el plugin 'ShareThis Dashboard for Google Analytics' hasta la versión 3.1.4 se relaciona con una falta de autorización, …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45850

Image Map Pro < 5.6.9 - Cross-Site Request Forgery

image-map-pro

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Map Pro, que afecta a versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45846

Image Map Pro < 5.6.9 - Cross-Site Request Forgery

image-map-pro

Publicado: 23/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Map Pro, que afecta a versiones anteriores a la 5.6.9. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad